PT-2025-25973 · Linux+2 · Linux Kernel+2
Publicado
2022-08-12
·
Atualizado
2025-07-28
·
CVE-2022-50047
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi resolvida, o que preveniu uma falha em uma porta não utilizada. O problema ocorria quando a porta não era uma porta de CPU nem uma porta de usuário, resultando em uma desreferência de ponteiro nulo na função
mv88e6060 setup port(). Isso causava uma falha no kernel, conforme indicado pela mensagem de erro "Unable to handle kernel NULL pointer dereference at virtual address 00000014". A vulnerabilidade está relacionada à função dsa register switch(), que chama mv88e6060 setup().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse