PT-2025-38323 · Linux+2 · Linux Kernel+2
CVE-2022-50375
·
Publicado
2022-09-22
·
Atualizado
2025-10-23
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à 5.15.32-06136-g34eecdf2f9e4
Descrição
O kernel Linux continha uma falha no driver serial tty, especificamente no componente fsl lpuart. A função
lpuart dma shutdown não desabilitou corretamente as flags de DMA (Acesso Direto à Memória), potencialmente permitindo o acesso às APIs de DMA mesmo após o DMA ter sido desativado. Isso poderia levar a um pânico do kernel, conforme demonstrado ao tentar encerrar um processo btattach.Recomendações
Atualize para a versão do kernel Linux 5.15.32-06136-g34eecdf2f9e4 ou posterior.
Exploit
Correção
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse