PT-2025-37605 · Linux+4 · Linux+4
CVE-2022-50303
·
Publicado
2022-01-01
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de liberação dupla (double-free) existe na função
amdgpu amdkfd gpuvm acquire process vm() dentro do módulo drivers/gpu/drm/amd/amdgpu/amdgpu amdkfd gpuvm.c. O problema ocorre quando kfd process device init vm() retorna uma falha após uma máquina virtual (vm) ser convertida em uma compute vm e o vm->pasid for definido como um compute pasid, mas o KFD não assume a referência pdd->drm file. Isso permite que o manipulador de fechamento de arquivo drm libere o compute pasid antes que o worker de destruição de processo KFD libere o mesmo pasid e defina vm->pasid como zero, resultando em um desreferenciamento de ponteiro NULL e potenciais impactos na confidencialidade, integridade e disponibilidade de informações protegidas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Debian
Linux
Red Hat
Suse