PT-2025-25886 · Linux+4 · Linux Kernel+4
Publicado
2022-08-29
·
Atualizado
2025-07-28
·
CVE-2022-49960
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à 5.17.0-rc1
Descrição
Um problema de desreferência de ponteiro nulo foi identificado no kernel Linux, especificamente na função
tgl get bw info() em drivers/gpu/drm/i915/display/intel bw.c. Este problema causa um pânico do kernel e pode levar a uma falha durante a inicialização em dispositivos afetados, como o Asus Chromebook CX550. A causa raiz é uma desreferência de ponteiro nulo de bi next. Detalhes técnicos sobre o problema incluem uma desreferência de ponteiro nulo no endereço 000000000000002e e um rastreamento de chamada que inclui funções como intel bw init hw() e i915 driver hw probe().Recomendações
Para a versão 5.17.0-rc1 do kernel Linux, considere atualizar para uma versão mais recente para resolver o problema de desreferência de ponteiro nulo.
Como solução temporária, considere desabilitar a função
tgl get bw info() até que um patch esteja disponível.
Restrinja o acesso ao módulo vulnerável drivers/gpu/drm/i915/display/intel bw.c para minimizar o risco de exploração.Exploit
Correção
Improper Resource Release
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Suse