PT-2025-49708 · Linux+2 · Linux Kernel+2
CVE-2022-50677
·
Publicado
2022-11-15
·
Atualizado
2026-02-24
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de use-after-free no Kernel do Linux relacionada à Interface de Gerenciamento de Plataforma Inteligente (IPMI). Especificamente, o problema reside na função
ipmi destroy user(), onde o ponteiro intf é liberado pela função intf free() e subsequentemente desreferenciado, levando a uma possível falha ou outro comportamento indefinido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat