PT-2025-37589 · Linux+4 · Linux Kernel+4
CVE-2022-50287
·
Publicado
2022-11-29
·
Atualizado
2025-10-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um vazamento de memória no módulo
drm/i915/bios, especificamente dentro da função generate lfp data ptrs. O problema ocorre quando size é diferente de 0 ou ptrs->lvds entries é diferente de 3, levando a uma tentativa de liberar memória que não foi alocada usando kzmalloc(), mas obtida através de uma operação de deslocamento de ponteiro. Isso pode resultar em vazamentos de memória ou comportamento indefinido. A correção envolve substituir os argumentos de kfree() por ptrs block.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Improper Resource Release
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Suse