PT-2024-11815 · Linux+5 · Linux Kernel+5

CVE-2022-48893

·

Publicado

2022-09-15

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema ocorre durante o processo de inicialização do driver no kernel do Linux, especificamente no módulo drm/i915/gt, onde alguns engines podem estar totalmente configurados enquanto outros não, levando a um vazamento de objetos comuns alocados quando ‘engine->release == NULL’. Isso acontece quando a inicialização do driver é abortada no meio da descoberta do gt/engine.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-49032
BDU:2025-14263
CVE-2022-48893
DLA-4178-1
OESA-2024-2255
OESA-2024-2257
OESA-2024-2258
OPENSUSE-SU-2024_3190-1
OPENSUSE-SU-2024_3209-1
OPENSUSE-SU-2024_3483-1
SUSE-SU-2024:3190-1
SUSE-SU-2024:3209-1
SUSE-SU-2024:3483-1
USN-7654-1
USN-7654-2
USN-7654-3
USN-7654-4
USN-7654-5
USN-7655-1
USN-7686-1
USN-7711-1
USN-7712-1
USN-7712-2

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu