PT-2024-11820 · Linux+4 · Linux Kernel+4

Akihiko Odaki

·

Publicado

2022-12-13

·

Atualizado

2025-09-29

·

CVE-2022-48949

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel do Linux foi corrigida. O problema está relacionado ao driver igb, no qual uma mensagem da caixa de correio para reinicialização do VF não é inicializada corretamente quando um endereço MAC não é atribuído ao VF. Isso pode levar ao vazamento de informações para a VM, já que a memória alocada da pilha pode conter dados confidenciais. Para resolver isso, o buffer de mensagens é inicializado como 0 para impedir que qualquer informação seja passada para a VM.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use of Uninitialized Resource

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2023-1066
BDU:2025-01693
CVE-2022-48949
OESA-2024-2370
OESA-2025-1016
OPENSUSE-SU-2024_3983-1
OPENSUSE-SU-2024_3985-1
OPENSUSE-SU-2024_4131-1
SUSE-SU-2024:3983-1
SUSE-SU-2024:3985-1
SUSE-SU-2024:4082-1
SUSE-SU-2024:4100-1
SUSE-SU-2024:4131-1
SUSE-SU-2024:4364-1
SUSE-SU-2025:0034-1

Produtos afetados

Alt Linux
Astra Linux
Linux Kernel
Red Os
Suse