PT-2025-37590 · Linux+2 · Linux Kernel+2

CVE-2022-50288

·

Publicado

2022-12-26

·

Atualizado

2025-10-23

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no driver qlcnic na qual uma condição de use-after-free pode ocorrer durante operações de DCB (Data Center Bridging). Especificamente, o ponteiro adapter->dcb poderia ser liberado prematuramente dentro da função qlcnic dcb enable() caso qlcnic dcb attach() retorne um erro, como sob condições de Out-of-Memory (OOM). Chamadas subsequentes para qlcnic dcb get info() com este ponteiro liberado poderiam então levar a um problema de use-after-free. O problema foi descoberto pelo Linux Verification Center utilizando a ferramenta de análise estática SVACE.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Unchecked Return Value

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09408
CVE-2022-50288
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Linux Kernel
Suse