PT-2025-7997 · Linux+1 · Linux Kernel+1
CVE-2022-49069
·
Publicado
2022-01-01
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma inicialização incorreta na função
dcn31 validate bandwidth() dentro do módulo drivers/gpu/drm/amd/display/dc/dcn31/dcn31 resource.c do driver AMD Direct Rendering Infrastructure (DRI) pode levar a uma negação de serviço. O problema ocorre porque a função populate dml pipes utiliza números de ponto flutuante de precisão dupla para inicialização sem a devida proteção da Unidade de Ponto Flutuante (FPU). Isso pode causar uma falha de proteção geral devido a trocas de contexto e à perda do contexto VBA, particularmente quando os logs de depuração do DRM estão habilitados e configurados como 0x1f. Uma instância real deste problema foi observada como uma falha de proteção geral ao executar o WebGL Aquarium por um período prolongado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel