PT-2025-26070 · Linux+3 · Linux Kernel+3

Publicado

2022-07-06

·

Atualizado

2026-03-14

·

CVE-2022-50144

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no driver SoundWire do kernel Linux foi resolvida. O problema surge quando as operações de bind e unbind do driver não são tratadas corretamente, levando a possíveis travamentos do kernel. Especificamente, a probe do SoundWire armazena um ponteiro das operações do driver na estrutura 'slave', o que pode causar oops do kernel ao desvincular drivers de codec. A vulnerabilidade pode ser acionada pela remoção de drivers de máquina e drivers de codec em uma sequência específica. Os detalhes técnicos sobre o problema incluem a invocação de callbacks do driver após a operação de remoção do driver, o que pode resultar em desreferências de ponteiro NULL no kernel. Por exemplo, a função sdw handle slave status e a workqueue cdns update slave status work estão envolvidas na vulnerabilidade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04565
CVE-2022-50144
SUSE-SU-2025:02264-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Suse