Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-50417

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
18/09/2025
Última modificación:
14/01/2026

Descripción

*** Pendiente de traducción *** In the Linux kernel, the following vulnerability has been resolved:<br /> <br /> drm/panfrost: Fix GEM handle creation ref-counting<br /> <br /> panfrost_gem_create_with_handle() previously returned a BO but with the<br /> only reference being from the handle, which user space could in theory<br /> guess and release, causing a use-after-free. Additionally if the call to<br /> panfrost_gem_mapping_get() in panfrost_ioctl_create_bo() failed then<br /> a(nother) reference on the BO was dropped.<br /> <br /> The _create_with_handle() is a problematic pattern, so ditch it and<br /> instead create the handle in panfrost_ioctl_create_bo(). If the call to<br /> panfrost_gem_mapping_get() fails then this means that user space has<br /> indeed gone behind our back and freed the handle. In which case just<br /> return an error code.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.2 (incluyendo) 5.10.163 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.11 (incluyendo) 5.15.87 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.16 (incluyendo) 6.0.19 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.1 (incluyendo) 6.1.5 (excluyendo)
cpe:2.3:o:linux:linux_kernel:6.2:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.2:rc2:*:*:*:*:*:*