PT-2025-53986 · Linux+1 · Linux Kernel+1

Publicado

2025-12-30

·

Atualizado

2026-02-24

·

CVE-2022-50868

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de contagem de referência no driver AMD do gerador de números aleatórios de hardware (hwrng) do kernel Linux. O problema origina-se do loop for each pci dev(), implementado por pci get device(), que nem sempre decrementa a contagem de referência para dispositivos PCI quando o loop é encerrado prematuramente com um pdev não NULL. Especificamente, a chamada ausente de pci dev put() tanto nos caminhos normais quanto nos de erro leva a um vazamento de contagem de referência do dispositivo PCI.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-50868
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:0617-1

Produtos afetados

Amd
Linux Kernel