PT-2025-40726 · Linux+2 · Linux Kernel+2

Publicado

2025-10-04

·

Atualizado

2026-05-26

·

CVE-2022-50492

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema de use-after-free no subsistema DRM dentro do kernel Linux. O contador de bridge não foi redefinido durante a desmontagem do dispositivo DRM, levando ao acesso potencial de estruturas desalocadas em desmontagens subsequentes, como após um adiamento de probe. Adiamentos de probe repetidos e um número suficiente de bridges também poderiam resultar em corrupção de dados além do array de bridges.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-75134
CVE-2022-50492
SUSE-SU-2025:4111-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4320-1

Produtos afetados

Debian
Linux Kernel
Suse