PT-2024-8169 · Linux+3 · Linux Kernel+3

Publicado

2022-08-19

·

Atualizado

2025-06-18

·

CVE-2022-48704

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
Kernel do Linux (versões afetadas não especificadas)
Descrição:
O problema está relacionado ao componente drm/radeon do kernel do Linux. Ele ocorre quando a barreira da placa radeon aguarda que a GPU conclua o processamento dos anéis de lote atuais, mas a fila de trabalho de bloqueio da radeon pode não ter sido totalmente esvaziada. Enquanto isso, a função radeon suspend kms() chama pci set power state() para colocar o dispositivo no estado D3hot. De acordo com a especificação PCI rev. 4.0, no estado D3hot, apenas solicitações de configuração e de mensagem são aceitas, e outras solicitações recebidas devem ser tratadas como solicitações não suportadas. Isso pode levar a um erro de solicitação de paginação do kernel em um endereço virtual específico. O erro é caracterizado por uma mensagem “Oops” e uma contaminação do kernel.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09710
CVE-2022-48704
OESA-2024-1677
OESA-2024-1678
OPENSUSE-SU-2024_1644-1
OPENSUSE-SU-2024_1659-1
OPENSUSE-SU-2024_1663-1
OPENSUSE-SU-2024_2185-1
OPENSUSE-SU-2024_2189-1
SUSE-SU-2024:1644-1
SUSE-SU-2024:1659-1
SUSE-SU-2024:1663-1
SUSE-SU-2024:1979-1
SUSE-SU-2024:1983-1
SUSE-SU-2024:2010-1
SUSE-SU-2024:2011-1
SUSE-SU-2024:2184-1
SUSE-SU-2024:2185-1
SUSE-SU-2024:2189-1
SUSE-SU-2025:01995-1
SUSE-SU-2025:0231-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse