PT-2024-11891 · Linux+5 · Linux Kernel+5

Publicado

2024-11-30

·

Atualizado

2026-03-14

·

CVE-2022-49034

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.19-rc5+
Descrição
O problema está relacionado a um aviso gerado pela função cpu max bits warn() quando CONFIG CPUMASK OFFSTACK e CONFIG DEBUG PER CPU MAPS estão selecionados, causando um aviso em tempo de execução ao exibir /proc/cpuinfo. Isso é corrigido usando nr cpu ids em vez de NR CPUS para iterar pelas CPUs.
Recomendações
Para versões do kernel Linux anteriores à 5.19-rc5+, atualize para uma versão que inclua a correção para o aviso gerado por cpu max bits warn().
Como solução alternativa temporária, considere desativar a função show cpuinfo() até que um patch esteja disponível.
Restrinja o acesso ao arquivo /proc/cpuinfo para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04434
CVE-2022-49034
DLA-4076-1
OESA-2025-1032
OESA-2025-1033
OESA-2025-1034
OESA-2025-1035
OESA-2025-1036
OESA-2025-1037
USN-7276-1
USN-7277-1
USN-7310-1
USN-7387-1
USN-7387-2
USN-7387-3
USN-7388-1
USN-7389-1
USN-7390-1
USN-7391-1
USN-7392-1
USN-7392-2
USN-7392-3
USN-7392-4
USN-7393-1
USN-7401-1
USN-7407-1
USN-7413-1
USN-7421-1
USN-7449-1
USN-7449-2
USN-7450-1
USN-7451-1
USN-7452-1
USN-7453-1
USN-7458-1
USN-7459-1
USN-7459-2
USN-7463-1
USN-7468-1
USN-7523-1
USN-7524-1
USN-7539-1
USN-7540-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu