PT-2025-16581 · Nec+6 · Nec Upd720200+6

CVE-2025-22022

·

Publicado

2025-03-06

·

Atualizado

2026-06-16

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema está relacionado ao tratamento de endpoints isócronos pelo Kernel Linux em dispositivos NEC uPD720200. Isso causa falhas de IOMMU após alguns Erros de Serviço Perdido (Missed Service Errors), potencialmente resultando na escrita de dados em buffers aleatórios de TDs pendentes em outros endpoints, dispositivos ou até mesmo outros HCs no mesmo domínio IOMMU. O problema pode ser evitado definindo o bit de chain dos TRBs de Link em anéis isócronos.
Recomendações Como solução temporária, considere aplicar a quirk de link chain em endpoints isoc da NEC para evitar o problema. Para resolver o problema, defina o bit de chain dos TRBs de Link em anéis isócronos. Não são fornecidas mais informações sobre como corrigir a vulnerabilidade para versões específicas.

Exploit

Correção

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-62762
AZL-68982
BDU:2026-02548
CVE-2025-22022
ECHO-6050-2B6E-9541
SUSE-SU-2025:03204-1
SUSE-SU-2025:03600-1
SUSE-SU-2025:03601-1
SUSE-SU-2025:03602-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:3725-1
SUSE-SU-2025:3751-1
SUSE-SU-2025_03204-1
USN-7594-1
USN-7594-2
USN-7594-3
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8243-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Nec Upd720200
Suse
Ubuntu