PT-2022-7533 · Linux+3 · Linux Kernel+3

Johan Almbladh

·

Publicado

2022-01-15

·

Atualizado

2025-01-06

·

CVE-2022-48755

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.14.0-03771-g98c2059e008a-dirty
Descrição
A vulnerabilidade está relacionada ao componente powerpc64/bpf do kernel Linux, especificamente à instrução ldbrx, que é compatível apenas com processadores que suportam a versão 2.06 da ISA. O problema surge quando a instrução ldbrx é usada em processadores mais antigos, resultando em um erro de instrução inválida. Isso pode levar a uma falha no sistema e, potencialmente, permitir que um invasor cause uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07046
CVE-2022-48755
OESA-2024-1767
OPENSUSE-SU-2024_2372-1
OPENSUSE-SU-2024_2394-1
SUSE-SU-2024:2372-1
SUSE-SU-2024:2394-1
SUSE-SU-2024:2939-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse