PT-2025-38428 · Linux+2 · Linux Kernel+2
CVE-2022-50411
·
Publicado
2022-11-08
·
Atualizado
2025-10-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um problema de use-after-free em
acpi ps parse aml() após uma invocação falha de acpi ds call control method(). O problema ocorre porque um walk state empilhado na thread é liberado em caso de erros, mas não é desempilhado da thread antes disso, fazendo com que acpi ds get current walk state() retorne um walk state incorreto.Recomendações
Chame
acpi ds pop walk state() dentro de acpi ds call control method() antes de retornar um erro.Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse