PT-2025-37590 · Linux+2 · Linux Kernel+2
CVE-2022-50288
·
Publicado
2022-12-26
·
Atualizado
2025-10-23
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no driver qlcnic na qual uma condição de use-after-free pode ocorrer durante operações de DCB (Data Center Bridging). Especificamente, o ponteiro
adapter->dcb poderia ser liberado prematuramente dentro da função qlcnic dcb enable() caso qlcnic dcb attach() retorne um erro, como sob condições de Out-of-Memory (OOM). Chamadas subsequentes para qlcnic dcb get info() com este ponteiro liberado poderiam então levar a um problema de use-after-free. O problema foi descoberto pelo Linux Verification Center utilizando a ferramenta de análise estática SVACE.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Unchecked Return Value
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse