PT-2025-8452 · Linux+4 · Linux Kernel+4
CVE-2022-49519
·
Publicado
2022-04-27
·
Atualizado
2026-08-15
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de liberação dupla de memória (double free) existe no kernel do Linux, especificamente no driver de adaptadores sem fio Atheros/Qualcomm. O problema ocorre quando uma recuperação de firmware, disparada por
ath10k core restart() chamando ath10k halt(), é seguida imediatamente por um evento de suspensão do sistema. Nesse cenário, a thread de trabalho de reinicialização é congelada e o evento de suspensão aciona ath10k stop(), que invoca ath10k halt() por uma segunda vez. Essa dupla invocação faz com que a função ath10k htt rx free() seja chamada duas vezes para a mesma alocação de memória, resultando em um travamento do kernel. Este problema pode afetar a confidencialidade, integridade e disponibilidade das informações protegidas.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Suse