PT-2025-40128 · Linux+2 · Linux Kernel+2

Publicado

2022-10-29

·

Atualizado

2025-11-24

·

CVE-2022-50443

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no subsistema DRM/Rockchip LVDS do kernel Linux relacionada aos contadores de uso de gerenciamento de energia. A função pm runtime get sync incrementa o contador de uso de gerenciamento de energia mesmo quando falha, levando a um vazamento de referência caso a operação put correspondente seja omitida. Este problema é corrigido substituindo a função por pm runtime resume and get para manter um contador de uso balanceado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03812
CVE-2022-50443
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1
SUSE-SU-2025:4189-1

Produtos afetados

Astra Linux
Linux Kernel
Suse