Linux · Linux Kernel · CVE-2022-49261
**Nome do Software Vulnerável e Versões Afetadas**
Versões do kernel Linux anteriores a 5.17.0-rc6-ci-drm-11296+ #1
**Descrição**
A ausência de uma verificação de limites na função `vm access()` pode resultar em uma leitura ou gravação fora dos limites na área de memória adjacente. Este problema está relacionado ao fato de o atributo `len` não ser validado antes da chamada `memcpy` posteriormente na função. O problema pode potencialmente causar uma falha de página, conforme indicado pela mensagem de erro `BUG: unable to handle page fault for address`. A função `vm access()` faz parte do módulo `drm/i915/gem`.
**Recomendações**
Para a versão do kernel Linux 5.17.0-rc6-ci-drm-11296+ #1, atualize para uma versão que inclua a correção para a verificação de limites ausente em `vm access()`.
Como medida temporária, considere restringir o acesso à função `vm access()` até que uma correção esteja disponível.