PT-2025-8201 · Linux+3 · Linux Kernel+3
Ali Pouladi
·
Publicado
2023-11-07
·
Atualizado
2025-09-29
·
CVE-2022-49273
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade de desreferência de ponteiro nulo no kernel Linux, especificamente no driver de Relógio em Tempo Real (RTC)
pl031. O problema ocorre quando não há linha de interrupção e o recurso de alarme do RTC está desabilitado. A limpeza do bit RTC FEATURE ALARM estava sendo realizada antes da alocação do dispositivo ldata->rtc, resultando em uma desreferência de ponteiro nulo. A correção envolve limpar o bit RTC FEATURE ALARM após o dispositivo RTC ser alocado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Hat
Suse