PT-2025-49457 · Linux+2 · Linux Kernel+2
CVE-2022-50616
·
Publicado
2022-12-06
·
Atualizado
2026-08-23
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém uma vulnerabilidade de use-after-free (UAF) entre os subsistemas regulator e multi-function device (mfd). Isso ocorre porque o core do regulator aloca recursos de dados de inicialização para o dispositivo pai em vez do dispositivo filho durante a consulta à device tree (DT). O problema surge quando o dispositivo pai é liberado enquanto o core do regulator ainda está operando nos dados de inicialização, levando a uma condição de UAF. A causa raiz é a passagem do dispositivo pai como parâmetro durante o processo de consulta à DT. Isso pode ocorrer ao utilizar o core mfd para criar dispositivos filhos para reguladores.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Red Hat