PT-2025-8583 · Linux+3 · Linux Kernel+3

Publicado

2022-01-01

·

Atualizado

2026-03-14

·

CVE-2022-49650

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel do Linux foi resolvida. O problema estava relacionado ao dmaengine, especificamente ao componente qcom bam dma. O problema surgiu devido a chamadas desbalanceadas de pm runtime get/put() quando o bam é controlado remotamente. Isso foi causado por um commit que tentava verificar se o runtime PM estava habilitado, mas acabou introduzindo o desbalanceamento. A correção envolve reverter essa alteração e habilitar o pm runtime em todos os casos, pois as funções clk * já lidam adequadamente com casos de clock nulo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Integer Underflow

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03703
CVE-2022-49650
OPENSUSE-SU-2025_1195-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1195-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_1195-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Suse