PT-2025-37510 · Linux+1 · Linux Kernel+1
CVE-2022-50256
·
Publicado
2022-01-01
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no subsistema DRM do kernel do Linux relacionada ao gerenciamento de pontes DRM dentro do driver meson. Especificamente, as pontes DRM criadas por
meson encoder hdmi init e meson encoder cvbs init não foram removidas corretamente durante o descarregamento do módulo, levando a referências pendentes para memória liberada. O carregamento subsequente dos módulos do driver poderia então resultar no acesso a essa memória liberada, conforme detectado pelo KASAN (Kernel Address Sanitizer). Isso pode levar à instabilidade do sistema ou à possível exploração.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel