PT-2025-40108 · Linux+2 · Linux Kernel+2
CVE-2022-50423
·
Publicado
2022-12-02
·
Atualizado
2026-03-26
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.1.0-rc7
Descrição
O kernel Linux contém uma falha de use-after-free no componente ACPICA, especificamente na função
acpi ut copy ipackage to ipackage(). Este problema surge do gerenciamento inadequado da liberação de memória durante operações de cópia de pacotes. A causa raiz está relacionada a uma correção anterior para um vazamento de memória, que introduziu inadvertidamente a condição de use-after-free. A vulnerabilidade ocorre quando acpi ut copy ipackage to ipackage() falha, levando à liberação repetida de um acpi operand object e seu subsequente uso após ser liberado. A função acpi ut remove reference() está envolvida no problema.Recomendações
Atualize para uma versão mais recente que 6.1.0-rc7.
Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse