PT-2025-8446 · Linux+5 · Linux Kernel+5
Publicado
2022-01-01
·
Atualizado
2026-03-14
·
CVE-2022-49513
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à versão que inclui a correção para o problema descrito.
Descrição
Uma vulnerabilidade no kernel Linux foi resolvida. O problema estava relacionado à struct dbs data, que incorpora uma struct gov attr set que contém um kobject. O kobject requer um método release() para liberação adequada, e a introdução de cpufreq dbs data release() aborda isso liberando a dbs data via o método kobject::release(). Esta correção resolve um problema de call trace que ocorria ao tentar liberar um objeto ativo.
Recomendações
Para versões do kernel Linux anteriores à versão corrigida, considere aplicar o patch que introduz a função cpufreq dbs data release() para liberar adequadamente a dbs data via o método kobject::release().
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Debian
Linux Kernel
Red Hat
Suse