PT-2025-8131 · Linux+2 · Linux Kernel+2

Nicholas Kazlauskas

·

Publicado

2025-02-26

·

Atualizado

2026-05-26

·

CVE-2022-49203

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Ocorre um problema de double free durante o caminho de código de reset da GPU no kernel Linux. Isso acontece porque as atribuições do codificador de link não são devidamente limpas após um reset da GPU, resultando em um double free e, eventualmente, em uma desreferência de ponteiro NULL. O problema surge quando o DC requer que as atribuições do codificador de link permaneçam limpas antes do commit, mas o backup ainda contém atribuições válidas.
Recomendações Para resolver este problema, atualize o kernel Linux para uma versão que inclua a correção para o double free durante o reset da GPU em streams do DC. Especificamente, a correção envolve não reter a atribuição de backup e, em vez disso, copiar a atribuição do estado atual após a ocorrência do reset, usando a nova interface link enc cfg copy().

Exploit

Correção

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-49203
SUSE-SU-2025:1176-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Linux Kernel
Suse