PT-2025-49457 · Linux+2 · Linux Kernel+2

CVE-2022-50616

·

Publicado

2022-12-06

·

Atualizado

2026-08-23

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O Kernel Linux contém uma vulnerabilidade de use-after-free (UAF) entre os subsistemas regulator e multi-function device (mfd). Isso ocorre porque o core do regulator aloca recursos de dados de inicialização para o dispositivo pai em vez do dispositivo filho durante a consulta à device tree (DT). O problema surge quando o dispositivo pai é liberado enquanto o core do regulator ainda está operando nos dados de inicialização, levando a uma condição de UAF. A causa raiz é a passagem do dispositivo pai como parâmetro durante o processo de consulta à DT. Isso pode ocorrer ao utilizar o core mfd para criar dispositivos filhos para reguladores.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08732
CVE-2022-50616
OESA-2026-1341
RHSA-2023:6583

Produtos afetados

Debian
Linux Kernel
Red Hat