PT-2025-38180 · Linux+4 · Linux Kernel+4

Publicado

2025-09-17

·

Atualizado

2025-12-11

·

CVE-2022-50370

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no driver i2c designware do Kernel Linux relacionada ao tratamento de interrupções de dispositivo. Uma regressão foi introduzida pelo commit c7b79a752871, causando travamentos do sistema (desreferência de ponteiro NULL em i2c dw xfer msg()) em certas placas-mãe Gigabyte com processadores Intel Alder Lake-S ao retomar do estado de sono S3. O problema ocorre quando uma interrupção chega após a retomada do dispositivo PCI, indicando uma transação I2C concluída enquanto o driver não está esperando por uma. O firmware pode estar usando o controlador para se comunicar com um dispositivo I2C onboard durante a retomada sem desabilitá-lo antes de entregar o controle ao sistema operacional. O driver não está preparado para lidar com interrupções quando não está em um estado ativo, potencialmente levando a um travamento.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05855
CVE-2022-50370
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Gigabyte Motherboards
Intel Alder Lake-S
Linux Kernel
Suse