PT-2025-26070 · Linux+3 · Linux Kernel+3
Publicado
2022-07-06
·
Atualizado
2026-03-14
·
CVE-2022-50144
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no driver SoundWire do kernel Linux foi resolvida. O problema surge quando as operações de bind e unbind do driver não são tratadas corretamente, levando a possíveis travamentos do kernel. Especificamente, a probe do SoundWire armazena um ponteiro das operações do driver na estrutura 'slave', o que pode causar oops do kernel ao desvincular drivers de codec. A vulnerabilidade pode ser acionada pela remoção de drivers de máquina e drivers de codec em uma sequência específica. Os detalhes técnicos sobre o problema incluem a invocação de callbacks do driver após a operação de remoção do driver, o que pode resultar em desreferências de ponteiro NULL no kernel. Por exemplo, a função
sdw handle slave status e a workqueue cdns update slave status work estão envolvidas na vulnerabilidade.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Suse