PT-2025-43068 · Linux+1 · Linux Kernel+1
Publicado
2022-11-09
·
Atualizado
2025-10-22
·
CVE-2022-50558
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema refere-se a uma desreferência de ponteiro nulo dentro do subsistema
regmap-irq do Kernel do Linux. Especificamente, a função regmap add irq chip fwnode não foi atualizada para utilizar a propriedade num config regs após sua introdução em um commit anterior. Um commit subsequente removeu a propriedade mais antiga num type reg, levando a uma desreferência de ponteiro nulo na função regmap irq set type ao tentar acessar um buffer não alocado. O rastreamento de chamada indica que o problema ocorre durante o tratamento de interrupção, especificamente dentro da função request threaded irq. A causa raiz é a falha em atualizar corretamente a função regmap add irq chip fwnode para usar a nova propriedade num config regs, resultando em um erro de acesso à memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat