PT-2022-4973 · Linux+8 · Linux Kernel+8
Jann Horn
·
Publicado
2022-07-06
·
Atualizado
2023-08-14
·
CVE-2022-39188
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.19
Descrição
O problema está relacionado a uma condição de corrida no kernel Linux, especificamente na função
unmap mapping range, que pode levar a uma situação em que um driver de dispositivo libera uma página enquanto ainda possui entradas obsoleta no TLB. Isso ocorre em situações com VMAs VM PFNMAP, permitindo potencialmente que um invasor cause uma negação de serviço.Recomendações
Para versões do kernel Linux anteriores à 5.19, atualize para a versão 5.19 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à função unmap mapping range para minimizar o risco de exploração.
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu