PT-2025-7998 · Linux+4 · Linux Kernel+4

Sudip Mukherjee

·

Publicado

2022-04-04

·

Atualizado

2025-09-29

·

CVE-2022-49070

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores à correção do problema de desreferência NULL no módulo fbdev
Descrição Um problema de desreferência NULL foi identificado no kernel do Linux, especificamente no módulo fbdev. Este problema ocorre ao tentar descadastrar framebuffers sem um dispositivo subjacente na hierarquia de dispositivos do Linux. O problema surge do fato de que os framebuffers OF não possuem um dispositivo de plataforma associado, que pode ser removido a quente antes do carregamento do driver de gráficos nativo. Como resultado, pode ocorrer uma desreferência de ponteiro NULL, levando a uma pane do kernel. Uma mensagem de erro de exemplo é fornecida, demonstrando o problema em um sistema ppc64le.
Recomendações Para versões do kernel do Linux anteriores à correção, considere aplicar o patch que corrige o descadastro de framebuffers sem dispositivos para prevenir o problema de desreferência NULL. Como solução temporária, considere desabilitar o uso de framebuffers OF até que uma versão corrigida do kernel esteja disponível.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2025-06041
CVE-2022-49070
RHSA-2023:2458
RHSA-2023_2458
SUSE-SU-2025:1176-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Red Os
Suse