Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jackson Cody

Pesquisador deIntel
#33973de 53,635
7.8CVSS total
Vulnerabilidades · 1
PT-2025-8189
7.8
2022-03-14
Linux · Linux Kernel · CVE-2022-49261
**Nome do Software Vulnerável e Versões Afetadas** Versões do kernel Linux anteriores a 5.17.0-rc6-ci-drm-11296+ #1 **Descrição** A ausência de uma verificação de limites na função `vm access()` pode resultar em uma leitura ou gravação fora dos limites na área de memória adjacente. Este problema está relacionado ao fato de o atributo `len` não ser validado antes da chamada `memcpy` posteriormente na função. O problema pode potencialmente causar uma falha de página, conforme indicado pela mensagem de erro `BUG: unable to handle page fault for address`. A função `vm access()` faz parte do módulo `drm/i915/gem`. **Recomendações** Para a versão do kernel Linux 5.17.0-rc6-ci-drm-11296+ #1, atualize para uma versão que inclua a correção para a verificação de limites ausente em `vm access()`. Como medida temporária, considere restringir o acesso à função `vm access()` até que uma correção esteja disponível.