PT-2025-8131 · Linux+2 · Linux Kernel+2
Nicholas Kazlauskas
·
Publicado
2025-02-26
·
Atualizado
2026-05-26
·
CVE-2022-49203
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Ocorre um problema de double free durante o caminho de código de reset da GPU no kernel Linux. Isso acontece porque as atribuições do codificador de link não são devidamente limpas após um reset da GPU, resultando em um double free e, eventualmente, em uma desreferência de ponteiro NULL. O problema surge quando o DC requer que as atribuições do codificador de link permaneçam limpas antes do commit, mas o backup ainda contém atribuições válidas.
Recomendações
Para resolver este problema, atualize o kernel Linux para uma versão que inclua a correção para o double free durante o reset da GPU em streams do DC. Especificamente, a correção envolve não reter a atribuição de backup e, em vez disso, copiar a atribuição do estado atual após a ocorrência do reset, usando a nova interface link enc cfg copy().
Exploit
Correção
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse