PT-2025-37605 · Linux+4 · Linux+4

CVE-2022-50303

·

Publicado

2022-01-01

·

Atualizado

2026-05-26

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas linux (versões afetadas não especificadas)
Descrição O kernel do Linux contém uma falha no subsistema drm/amdkfd na qual pode ocorrer uma dupla liberação do PASID de computação. Isso acontece se kfd process device init vm falhar após a memória virtual (vm) ser convertida em uma vm de computação e vm->pasid ser definido como o PASID de computação. Especificamente, o kernel pode não adquirir uma referência para pdd->drm file, levando a uma potencial dupla liberação do PASID de computação quando o handler de fechamento de arquivo drm é chamado antes que o worker de destruição de processo KFD libere o mesmo PASID. Isso pode resultar em um acesso a ponteiro NULL e um kernel panic.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-71347
BDU:2026-06080
CESA-2023_7077
CVE-2022-50303
RHSA-2023:6583
RHSA-2023:7077
RHSA-2023_6583
RHSA-2023_7077
SUSE-SU-2025:03615-1
SUSE-SU-2025:3761-1

Produtos afetados

Centos
Debian
Linux
Red Hat
Suse