PT-2025-38428 · Linux+2 · Linux Kernel+2

CVE-2022-50411

·

Publicado

2022-11-08

·

Atualizado

2025-10-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema de use-after-free em acpi ps parse aml() após uma invocação falha de acpi ds call control method(). O problema ocorre porque um walk state empilhado na thread é liberado em caso de erros, mas não é desempilhado da thread antes disso, fazendo com que acpi ds get current walk state() retorne um walk state incorreto.
Recomendações Chame acpi ds pop walk state() dentro de acpi ds call control method() antes de retornar um erro.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02185
CVE-2022-50411
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Linux Kernel
Suse