PT-2025-8423 · Linux+2 · Linux Kernel+2
Tomeu Vizoso
·
Publicado
2022-05-06
·
Atualizado
2025-04-15
·
CVE-2022-49490
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no Kernel Linux foi identificada, na qual a função
mdp5 pipe release não verifica os erros retornados por mdp5 get global state, potencialmente levando a um erro de desreferência NULL. Este problema ocorre quando mdp5 get global state tenta adquirir o lock modeset e encontra um deadlock, resultando em um erro -EDEADLK. Para mitigar isso, a função mdp5 pipe release foi modificada para propagar quaisquer erros retornados por mdp5 get global state.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse