PT-2025-8446 · Linux+5 · Linux Kernel+5

Publicado

2022-01-01

·

Atualizado

2026-03-14

·

CVE-2022-49513

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à versão que inclui a correção para o problema descrito.
Descrição Uma vulnerabilidade no kernel Linux foi resolvida. O problema estava relacionado à struct dbs data, que incorpora uma struct gov attr set que contém um kobject. O kobject requer um método release() para liberação adequada, e a introdução de cpufreq dbs data release() aborda isso liberando a dbs data via o método kobject::release(). Esta correção resolve um problema de call trace que ocorria ao tentar liberar um objeto ativo.
Recomendações Para versões do kernel Linux anteriores à versão corrigida, considere aplicar o patch que introduz a função cpufreq dbs data release() para liberar adequadamente a dbs data via o método kobject::release(). No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-03682
CESA-2023_2951
CVE-2022-49513
OESA-2025-1317
OESA-2025-1409
OESA-2025-1410
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
SUSE-SU-2025:1293-1
SUSE-SU-2025_1293-1

Produtos afetados

Astra Linux
Centos
Debian
Linux Kernel
Red Hat
Suse