Linuxカーネルのiommu/mediatekにおいて、platform_get_resource()の戻り値を確認しないことでヌルポインタ参照が発生する脆弱性が存在していました。この問題は、戻り値を適切にチェックすることで修正されました。
Linux Linux Kernel 5.19 以上 6.0.16 未満 Linux Kernel 6.1 以上 6.1.2 未満
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
NULL ポインタデリファレンス(CWE-476) [NVD評価]
CVE-2022-50524
National Vulnerability Database (NVD) : CVE-2022-50524 関連文書 : iommu/mediatek: Check return value after calling platform_get_resource() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/bfebf05883cdcf9ac983033987fae869bd59ca53) 関連文書 : iommu/mediatek: Check return value after calling platform_get_resource() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/feca904412483b2e0a903dd1f2e2843afd445f8c) 関連文書 : iommu/mediatek: Check return value after calling platform_get_resource() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/73b6924cdebc899de9b719e1319aa86c6bed4acf)
[2026年02月06日] 掲載