PT-2025-54120 · Linux · Linux Kernel

CVE-2022-50884

·

Publicado

2022-07-05

·

Atualizado

2026-02-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no subsistema DRM onde a função drm copy field() pode tentar copiar um ponteiro NULL. Isso ocorre quando um driver possui um bug e falha ao definir campos obrigatórios dentro da struct drm driver, levando a um erro do kernel quando drm copy field() tenta copiar esses campos não definidos para o espaço do usuário via o ioctl DRM IOCTL VERSION. O problema resulta em um erro interno e um oops do kernel. Os detalhes técnicos indicam um aborto de dados e uma desreferência de ponteiro nulo dentro da função pi strlen, chamada a partir de drm copy field().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08949
CVE-2022-50884
OESA-2026-1231
RHSA-2023:7077
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0350-1
SUSE-SU-2026:0369-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:0617-1

Produtos afetados

Linux Kernel