PT-2025-37624 · Linux+1 · Linux Kernel+1
CVE-2022-50322
·
Publicado
2022-01-01
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no subsistema rtc, especificamente na função
msc313 rtc probe(). Existe uma incompatibilidade de protótipo de função ao chamar clk disable unprepare(), o que pode levar a pânicos do kernel ou terminação de threads quando a integridade do fluxo de controle do kernel (kCFI) está habilitada. Esta falha foi identificada utilizando a flag -Wcast-function-type-strict do Clang, que detecta incompatibilidades de tipo mais rigorosas do que -Wcast-function-type. A falha foi resolvida refatorando o código para usar devm clk get enabled() em vez disso.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel