PT-2025-7997 · Linux+1 · Linux Kernel+1

CVE-2022-49069

·

Publicado

2022-01-01

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma inicialização incorreta na função dcn31 validate bandwidth() dentro do módulo drivers/gpu/drm/amd/display/dc/dcn31/dcn31 resource.c do driver AMD Direct Rendering Infrastructure (DRI) pode levar a uma negação de serviço. O problema ocorre porque a função populate dml pipes utiliza números de ponto flutuante de precisão dupla para inicialização sem a devida proteção da Unidade de Ponto Flutuante (FPU). Isso pode causar uma falha de proteção geral devido a trocas de contexto e à perda do contexto VBA, particularmente quando os logs de depuração do DRM estão habilitados e configurados como 0x1f. Uma instância real deste problema foi observada como uma falha de proteção geral ao executar o WebGL Aquarium por um período prolongado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68462
BDU:2026-03372
CVE-2022-49069

Produtos afetados

Debian
Linux Kernel