Linuxカーネルのcpufreqサブシステムにおいて、kobject_init_and_add()の呼び出し前にcompletionが初期化されていない問題が存在します。cpufreq_policy_alloc()関数内でkobject_init_and_add()が失敗した場合、初期化されていないcompletionがcpufreq_sysfs_release()で呼び出されるため、complete関数内でページフォルトが発生し、クラッシュを引き起こす可能性があります。この脆弱性により、カーネルが不安定になることやサービス拒否が発生する恐れがあります。
Linux Linux Kernel 5.1.6 以上 5.4.229 未満 Linux Kernel 5.11 以上 5.15.87 未満 Linux Kernel 5.16 以上 6.0.18 未満 Linux Kernel 5.5 以上 5.10.163 未満 Linux Kernel 6.1 以上 6.1.4 未満
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
初期化されていないリソースの使用(CWE-908) [NVD評価]
CVE-2022-50473
National Vulnerability Database (NVD) : CVE-2022-50473 関連文書 : https://git.kernel.org/stable/c/5c51054896bcce1d33d39fead2af73fec24f40b6 関連文書 : cpufreq: Init completion before kobject_init_and_add() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e379b88a8f8cffc99b318e028705ed9e3da0e1e0) 関連文書 : cpufreq: Init completion before kobject_init_and_add() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8fb4c98f20dfca1237de2e3dfdbe78d156784fd3) 関連文書 : cpufreq: Init completion before kobject_init_and_add() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/d88540acfc7a17079021d866de914112c396edb1) 関連文書 : https://git.kernel.org/stable/c/3cdd91a9163248935720927531066b74f57aa43b 関連文書 : cpufreq: Init completion before kobject_init_and_add() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e7c0c943ed675b66d4bbb16c51c6a3bb58da047e)
[2026年01月26日] 掲載