PT-2025-25886 · Linux+4 · Linux Kernel+4

Publicado

2022-08-29

·

Atualizado

2025-07-28

·

CVE-2022-49960

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à 5.17.0-rc1
Descrição Um problema de desreferência de ponteiro nulo foi identificado no kernel Linux, especificamente na função tgl get bw info() em drivers/gpu/drm/i915/display/intel bw.c. Este problema causa um pânico do kernel e pode levar a uma falha durante a inicialização em dispositivos afetados, como o Asus Chromebook CX550. A causa raiz é uma desreferência de ponteiro nulo de bi next. Detalhes técnicos sobre o problema incluem uma desreferência de ponteiro nulo no endereço 000000000000002e e um rastreamento de chamada que inclui funções como intel bw init hw() e i915 driver hw probe().
Recomendações Para a versão 5.17.0-rc1 do kernel Linux, considere atualizar para uma versão mais recente para resolver o problema de desreferência de ponteiro nulo. Como solução temporária, considere desabilitar a função tgl get bw info() até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável drivers/gpu/drm/i915/display/intel bw.c para minimizar o risco de exploração.

Exploit

Correção

Improper Resource Release

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02060
CESA-2023_2951
CVE-2022-49960
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
SUSE-SU-2025:02264-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:02322-1
SUSE-SU-2025:02537-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_02537-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Suse