PT-2022-7516 · Linux+5 · Linux Kernel+5

Publicado

2022-01-26

·

Atualizado

2026-03-14

·

CVE-2022-48765

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.17.0-rc1+ #5
Descrição
O problema está relacionado ao componente Kernel-based Virtual Machine (KVM) do kernel Linux. Ele pode ser desencadeado quando o modo tsc-deadline não é desativado e é realizada uma reinicialização no sistema convidado. A função lapic shutdown(), que é chamada durante o caminho sys reboot, não desativa o timer flying; ela apenas mascara o LVTT. Isso pode levar a uma mudança do modo do timer entre os modos tsc-deadline e oneshot/periodic, resultando no cancelamento do timer de preempção em apic update lvtt(). A vulnerabilidade pode causar uma negação de serviço.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, para versões anteriores à 5.17.0-rc1+ #5, atualize para uma versão mais recente que inclua o patch para KVM: LAPIC: Cancelar também o temporizador de preempção durante SET LAPIC.
Como solução alternativa temporária, considere desativar a função lapic shutdown() ou restringir o uso do componente KVM até que um patch esteja disponível. No entanto, isso pode ter implicações significativas no desempenho e deve ser cuidadosamente avaliado antes da implementação.
No momento, não há informações sobre outras soluções alternativas ou alterações de configuração que possam mitigar esse problema sem atualizar o kernel.

Exploit

Correção

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2024-06800
CESA-2022_7683
CVE-2022-48765
OESA-2024-1838
OESA-2024-1839
OPENSUSE-SU-2024_2372-1
OPENSUSE-SU-2024_2394-1
RHSA-2022:7683
RHSA-2022:8267
RHSA-2022_7683
RHSA-2022_8267
SUSE-SU-2024:2372-1
SUSE-SU-2024:2394-1
SUSE-SU-2024:2902-1
SUSE-SU-2024:2929-1
SUSE-SU-2024:2939-1

Produtos afetados

Centos
Debian
Linux Kernel
Red Hat
Red Os
Suse