Linux · Linux Kernel · CVE-2022-48662
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
A vulnerabilidade está relacionada ao módulo `drm/i915/gem` no kernel do Linux. Ela ocorre porque `i915 perf` presume que pode usar a referência `i915 gem context` para proteger sua iteração `i915->gem.contexts.list`. No entanto, isso requer que o contexto não seja removido da lista até que a referência final seja descartada e a estrutura seja liberada. Se o contexto for removido da lista durante `context close()`, o ponteiro `link.next` pode ser corrompido enquanto mantém a referência ao contexto, causando uma falha de proteção geral (GPF). O problema é acionado quando `i915 perf open ioctl` é chamado e tenta filtrar por um ID de contexto específico.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.