PT-2025-37584 · Linux+2 · Linux Kernel+2
CVE-2022-50282
·
Publicado
2022-12-02
·
Atualizado
2026-02-03
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.1.0-rc2-00005-g307c1086d7c9
Descrição
O kernel Linux contém um problema em
cdev device add() relacionado ao tratamento de erros. Especificamente, se uma falha for injetada em device add() e ela retornar um erro, e dev->devt não estiver definido, cdev add() não é chamado e cdev del() é tentado desnecessariamente. Isso pode levar a uma desreferência de ponteiro nulo. O problema ocorre durante testes de injeção de falhas.Recomendações
Atualize para a versão 6.1.0-rc2-00005-g307c1086d7c9 do kernel Linux ou uma versão posterior para resolver este problema.
Exploit
Correção
Use of Uninitialized Resource
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse