PT-2025-54120 · Linux · Linux Kernel
CVE-2022-50884
·
Publicado
2022-07-05
·
Atualizado
2026-02-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no subsistema DRM onde a função
drm copy field() pode tentar copiar um ponteiro NULL. Isso ocorre quando um driver possui um bug e falha ao definir campos obrigatórios dentro da struct drm driver, levando a um erro do kernel quando drm copy field() tenta copiar esses campos não definidos para o espaço do usuário via o ioctl DRM IOCTL VERSION. O problema resulta em um erro interno e um oops do kernel. Os detalhes técnicos indicam um aborto de dados e uma desreferência de ponteiro nulo dentro da função pi strlen, chamada a partir de drm copy field().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel