PT-2025-37589 · Linux+4 · Linux Kernel+4

CVE-2022-50287

·

Publicado

2022-11-29

·

Atualizado

2025-10-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de memória no módulo drm/i915/bios, especificamente dentro da função generate lfp data ptrs. O problema ocorre quando size é diferente de 0 ou ptrs->lvds entries é diferente de 3, levando a uma tentativa de liberar memória que não foi alocada usando kzmalloc(), mas obtida através de uma operação de deslocamento de ponteiro. Isso pode resultar em vazamentos de memória ou comportamento indefinido. A correção envolve substituir os argumentos de kfree() por ptrs block.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Resource Release

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02044
CESA-2023_7077
CVE-2022-50287
RHSA-2023:6583
RHSA-2023:7077
RHSA-2023_6583
RHSA-2023_7077
SUSE-SU-2025:03615-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Suse