PT-2025-8000 · Linux+5 · Linux Kernel+5
Shreeya Patel
·
Publicado
2022-03-21
·
Atualizado
2026-04-22
·
CVE-2022-49072
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um problema de condição de corrida devido à exposição dos membros irq do chip GPIO antes de estarem totalmente inicializados. Isso pode levar a uma desreferência de ponteiro NULL no kernel, conforme observado com a variável
gc->irq.domain acessada através da interface I2C em gpiochip to irq() antes da inicialização por gpiochip add irqchip(). O problema está relacionado à função gpiochip to irq() e à variável gc->irq.domain.Recomendações
Para resolver este problema, restrinja o uso dos membros irq do chip GPIO antes de estarem completamente inicializados. Como solução temporária, considere desabilitar a função
gpiochip to irq() até que um patch esteja disponível. Além disso, restrinja o acesso à variável gc->irq.domain para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Ubuntu