PT-2022-5550 · Linux+8 · Linux Kernel+8
Gaoning Pan
+2
·
Publicado
2020-08-26
·
Atualizado
2023-05-16
·
CVE-2022-1789
CVSS v2.0
6.9
Média
| Vetor | AV:L/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros de desreferência de ponteiros no kernel do Linux. Ele permite que um invasor acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço. Especificamente, com o shadow paging habilitado, a instrução INVPCID resulta em uma chamada para
kvm mmu invpcid gva. Se INVPCID for executado com CR0.PG=0, o callback invlpg não é definido, levando a uma desreferência de ponteiro NULL.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu