PT-2025-8452 · Linux+4 · Linux Kernel+4

CVE-2022-49519

·

Publicado

2022-04-27

·

Atualizado

2026-08-15

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de liberação dupla de memória (double free) existe no kernel do Linux, especificamente no driver de adaptadores sem fio Atheros/Qualcomm. O problema ocorre quando uma recuperação de firmware, disparada por ath10k core restart() chamando ath10k halt(), é seguida imediatamente por um evento de suspensão do sistema. Nesse cenário, a thread de trabalho de reinicialização é congelada e o evento de suspensão aciona ath10k stop(), que invoca ath10k halt() por uma segunda vez. Essa dupla invocação faz com que a função ath10k htt rx free() seja chamada duas vezes para a mesma alocação de memória, resultando em um travamento do kernel. Este problema pode afetar a confidencialidade, integridade e disponibilidade das informações protegidas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09638
CESA-2023_2951
CVE-2022-49519
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1293-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1293-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Suse