PT-2022-23653 · Unknown · Sdpmm Driver
CVE-2022-36849
·
Publicado
2022-09-09
·
Atualizado
2022-09-10
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do driver sdpmm anteriores à SMR Set-2022 Release 1
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use after free” na função
sdp mm set process sensitive do driver sdpmm. Essa vulnerabilidade permite que invasores realizem ações maliciosas.Recomendações
Para versões anteriores ao SMR Set-2022 Release 1, atualize para o SMR Set-2022 Release 1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à função
sdp mm set process sensitive até que um patch esteja disponível.Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sdpmm Driver