PT-2025-43070 · Linux+1 · Linux Kernel+1

Publicado

2022-09-23

·

Atualizado

2025-12-04

·

CVE-2022-50560

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.19-rc6-lrmbkasan+
Descrição O kernel Linux possui uma falha dentro do subsistema drm/meson. Especificamente, a falha ao chamar component master del ao descarregar o módulo meson drm faz com que o dispositivo agregado permaneça indefinidamente na lista global aggregate devices. Este problema ocorre ao descarregar e recarregar o módulo meson dw hdmi, levando a uma condição de use-after-free quando component add chama try to bring up aggregate device e encontra o dispositivo agregado meson drm não vinculado. Esta desreferência de memória liberada resulta em uma falha do kernel. O relatório de falha indica uma leitura de tamanho 8 em um endereço de memória inválido.
Recomendações Atualize para uma versão mais recente do kernel Linux que corrija este problema.

Exploit

Correção

Use After Free

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04859
CVE-2022-50560
SUSE-SU-2025:4111-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4320-1

Produtos afetados

Linux Kernel
Suse