PT-2025-43070 · Linux+1 · Linux Kernel+1
Publicado
2022-09-23
·
Atualizado
2025-12-04
·
CVE-2022-50560
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.19-rc6-lrmbkasan+
Descrição
O kernel Linux possui uma falha dentro do subsistema drm/meson. Especificamente, a falha ao chamar
component master del ao descarregar o módulo meson drm faz com que o dispositivo agregado permaneça indefinidamente na lista global aggregate devices. Este problema ocorre ao descarregar e recarregar o módulo meson dw hdmi, levando a uma condição de use-after-free quando component add chama try to bring up aggregate device e encontra o dispositivo agregado meson drm não vinculado. Esta desreferência de memória liberada resulta em uma falha do kernel. O relatório de falha indica uma leitura de tamanho 8 em um endereço de memória inválido.Recomendações
Atualize para uma versão mais recente do kernel Linux que corrija este problema.
Exploit
Correção
Use After Free
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse