PT-2025-16581 · Nec+6 · Nec Upd720200+6
CVE-2025-22022
·
Publicado
2025-03-06
·
Atualizado
2026-06-16
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao tratamento de endpoints isócronos pelo Kernel Linux em dispositivos NEC uPD720200. Isso causa falhas de IOMMU após alguns Erros de Serviço Perdido (Missed Service Errors), potencialmente resultando na escrita de dados em buffers aleatórios de TDs pendentes em outros endpoints, dispositivos ou até mesmo outros HCs no mesmo domínio IOMMU. O problema pode ser evitado definindo o bit de chain dos TRBs de Link em anéis isócronos.
Recomendações
Como solução temporária, considere aplicar a quirk de link chain em endpoints isoc da NEC para evitar o problema.
Para resolver o problema, defina o bit de chain dos TRBs de Link em anéis isócronos.
Não são fornecidas mais informações sobre como corrigir a vulnerabilidade para versões específicas.
Exploit
Correção
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Nec Upd720200
Suse
Ubuntu