PT-2024-11891 · Linux+5 · Linux Kernel+5
Publicado
2024-11-30
·
Atualizado
2026-03-14
·
CVE-2022-49034
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.19-rc5+
Descrição
O problema está relacionado a um aviso gerado pela função cpu max bits warn() quando CONFIG CPUMASK OFFSTACK e CONFIG DEBUG PER CPU MAPS estão selecionados, causando um aviso em tempo de execução ao exibir /proc/cpuinfo. Isso é corrigido usando nr cpu ids em vez de NR CPUS para iterar pelas CPUs.
Recomendações
Para versões do kernel Linux anteriores à 5.19-rc5+, atualize para uma versão que inclua a correção para o aviso gerado por cpu max bits warn().
Como solução alternativa temporária, considere desativar a função
show cpuinfo() até que um patch esteja disponível.Restrinja o acesso ao arquivo
/proc/cpuinfo para minimizar o risco de exploração.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu