PT-2025-38171 · Wilc1000+3 · Wilc1000+3

CVE-2022-50361

·

Publicado

2022-12-22

·

Atualizado

2025-09-17

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no módulo wilc1000 do kernel Linux relacionada ao descadastramento de dispositivo de rede. Especificamente, a função wilc netdev ifc init() não realiza uma chamada para unregister netdev() em seu caminho de tratamento de erros. Isso pode levar a um bug no kernel, indicado por um erro de opcode inválido, quando alloc ordered workqueue() falha. O problema ocorre porque a função cfg80211 unregister netdevice() ou unregister netdev() não é chamada durante o tratamento de erros, potencialmente causando vazamentos de recursos ou instabilidade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Special Elements Injection

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02051
CVE-2022-50361
RHSA-2023:6583
RHSA-2023_6583

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Wilc1000