Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mark Janes

Pesquisador deIntel
#33637de 53,638
7.8CVSS total
Vulnerabilidades · 1
PT-2022-7337
7.8
2022-09-20
Linux · Linux Kernel · CVE-2022-48662
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** A vulnerabilidade está relacionada ao módulo `drm/i915/gem` no kernel do Linux. Ela ocorre porque `i915 perf` presume que pode usar a referência `i915 gem context` para proteger sua iteração `i915->gem.contexts.list`. No entanto, isso requer que o contexto não seja removido da lista até que a referência final seja descartada e a estrutura seja liberada. Se o contexto for removido da lista durante `context close()`, o ponteiro `link.next` pode ser corrompido enquanto mantém a referência ao contexto, causando uma falha de proteção geral (GPF). O problema é acionado quando `i915 perf open ioctl` é chamado e tenta filtrar por um ID de contexto específico. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.