PT-2025-18481 · Linux+2 · Linux Kernel+2

CVE-2022-49764

·

Publicado

2022-09-16

·

Atualizado

2026-05-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel do Linux foi resolvida, impedindo a recursão de programas bpf para probes de raw tracepoint. O problema foi causado por um programa bpf anexado ao raw tracepoint contention begin, acionando o mesmo tracepoint ao usar o helper bpf trace printk, adquirindo o lock trace printk lock. Isso poderia levar a avisos e problemas potenciais. O problema pode ser reproduzido anexando um programa bpf como um raw tracepoint no tracepoint contention begin e executando o perf bench, forçando o código de spin lock a tomar o caminho lento e chamar o tracepoint contention begin.
Recomendações Para resolver o problema, a execução do programa bpf deve ser ignorada se já estiver em execução, utilizando o campo 'active' do programa bpf. Adicionalmente, mover bpf prog inc misses counter para syscall.c pode ajudar, pois trampoline.c é compilado apenas para a opção CONFIG BPF JIT. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-69716
BDU:2026-04498
CVE-2022-49764
SUSE-SU-2025:02334-1
SUSE-SU-2025_02334-1

Produtos afetados

Debian
Linux Kernel
Suse