PT-2025-49690 · Linux+1 · Linux Kernel+1

CVE-2022-50659

·

Publicado

2022-12-02

·

Atualizado

2025-12-09

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de contagem de referência no gerador de números aleatórios de hardware (hwrng) do Kernel Linux para sistemas Geode. O loop for each pci dev(), implementado por pci get device(), incrementa a contagem de referência para o pci dev retornado e decrementa a contagem de referência para o pci dev de entrada se ele não for NULL. Se o loop for interrompido com pdev não NULL, a contagem de referência não é decrementada, levando a um vazamento. Uma nova estrutura, amd geode priv, foi adicionada para registrar ponteiros para o pci dev e membase, e pci dev put() foi adicionado para corrigir o decremento ausente da contagem de referência tanto nos caminhos normais quanto nos de erro.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10398
CVE-2022-50659

Produtos afetados

Geode
Linux Kernel