PT-2025-38171 · Wilc1000+3 · Wilc1000+3
CVE-2022-50361
·
Publicado
2022-12-22
·
Atualizado
2025-09-17
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no módulo
wilc1000 do kernel Linux relacionada ao descadastramento de dispositivo de rede. Especificamente, a função wilc netdev ifc init() não realiza uma chamada para unregister netdev() em seu caminho de tratamento de erros. Isso pode levar a um bug no kernel, indicado por um erro de opcode inválido, quando alloc ordered workqueue() falha. O problema ocorre porque a função cfg80211 unregister netdevice() ou unregister netdev() não é chamada durante o tratamento de erros, potencialmente causando vazamentos de recursos ou instabilidade.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Special Elements Injection
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Hat
Wilc1000