PT-2025-8196 · Linux+4 · Linux Kernel+4

Ammar Faizi

·

Publicado

2022-02-24

·

Atualizado

2025-09-29

·

CVE-2022-49268

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à versão que inclui a correção para o bug de desreferência de ponteiro NULL.
Descrição Um bug de desreferência de ponteiro NULL foi identificado no kernel Linux, especificamente no componente ASoC: SOF: Intel. Este problema ocorre quando a função snd dma alloc pages() retorna -ENOMEM e, subsequentemente, snd dma free pages() é chamada, levando a uma desreferência de ponteiro NULL. O erro é indicado por uma mensagem no log dmesg, incluindo um código de erro -12 e um relatório BUG detalhando uma desreferência de ponteiro NULL no kernel.
Recomendações Para resolver este problema, atualize o kernel Linux para uma versão que inclua a correção para o bug de desreferência de ponteiro NULL. Como solução temporária, considere desativar a função dma free noncontiguous() ou restringir seu uso até que uma versão corrigida do kernel esteja disponível. No entanto, como as informações fornecidas não especificam a versão exata que inclui a correção, recomenda-se verificar e aplicar as atualizações mais recentes do kernel. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-04309
CESA-2022_7683
CVE-2022-49268
RHSA-2022:7683
RHSA-2022:8267
RHSA-2022_7683
RHSA-2022_8267
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Suse