PT-2025-40726 · Linux+2 · Linux Kernel+2
Publicado
2025-10-04
·
Atualizado
2026-05-26
·
CVE-2022-50492
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um problema de use-after-free no subsistema DRM dentro do kernel Linux. O contador de bridge não foi redefinido durante a desmontagem do dispositivo DRM, levando ao acesso potencial de estruturas desalocadas em desmontagens subsequentes, como após um adiamento de probe. Adiamentos de probe repetidos e um número suficiente de bridges também poderiam resultar em corrupção de dados além do array de bridges.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Suse