PT-2025-8000 · Linux+5 · Linux Kernel+5

Shreeya Patel

·

Publicado

2022-03-21

·

Atualizado

2026-04-22

·

CVE-2022-49072

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema de condição de corrida devido à exposição dos membros irq do chip GPIO antes de estarem totalmente inicializados. Isso pode levar a uma desreferência de ponteiro NULL no kernel, conforme observado com a variável gc->irq.domain acessada através da interface I2C em gpiochip to irq() antes da inicialização por gpiochip add irqchip(). O problema está relacionado à função gpiochip to irq() e à variável gc->irq.domain.
Recomendações Para resolver este problema, restrinja o uso dos membros irq do chip GPIO antes de estarem completamente inicializados. Como solução temporária, considere desabilitar a função gpiochip to irq() até que um patch esteja disponível. Além disso, restrinja o acesso à variável gc->irq.domain para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2025-06043
CVE-2022-49072
RHSA-2023:2458
RHSA-2023_2458
USN-8098-1
USN-8098-10
USN-8098-2
USN-8098-3
USN-8098-4
USN-8098-5
USN-8098-6
USN-8098-7
USN-8098-8
USN-8098-9
USN-8107-1
USN-8201-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Ubuntu