PT-2025-37584 · Linux+2 · Linux Kernel+2

CVE-2022-50282

·

Publicado

2022-12-02

·

Atualizado

2026-02-03

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.1.0-rc2-00005-g307c1086d7c9
Descrição O kernel Linux contém um problema em cdev device add() relacionado ao tratamento de erros. Especificamente, se uma falha for injetada em device add() e ela retornar um erro, e dev->devt não estiver definido, cdev add() não é chamado e cdev del() é tentado desnecessariamente. Isso pode levar a uma desreferência de ponteiro nulo. O problema ocorre durante testes de injeção de falhas.
Recomendações Atualize para a versão 6.1.0-rc2-00005-g307c1086d7c9 do kernel Linux ou uma versão posterior para resolver este problema.

Exploit

Correção

Use of Uninitialized Resource

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06076
CVE-2022-50282
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1
SUSE-SU-2026:0350-1
SUSE-SU-2026:0369-1

Produtos afetados

Astra Linux
Linux Kernel
Suse