PT-2025-18498 · Linux+2 · Linux Kernel+2

Publicado

2022-11-16

·

Atualizado

2025-06-30

·

CVE-2022-49781

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel do Linux foi resolvida, relacionada a uma condição de corrida entre amd pmu enable all, perf NMI e throttling. O problema ocorre quando um manipulador perf NMI desabilita e habilita internamente todos os eventos, incluindo um que o amd pmu enable all estava no processo de habilitar. Se o evento habilitado não intencionalmente possuir um período de amostragem muito baixo, isso pode causar NMIs sucessivos imediatos, levando à limitação (throttling) do evento e resultando em uma falha do kernel. A falha deve-se a uma desreferência de ponteiro NULL em amd pmu enable event quando o amd pmu enable all retoma após o tratamento dos NMIs.
Recomendações Para resolver o problema, desabilite o BRS no início e habilite-o novamente ao retornar do NMI. Isso impedirá a habilitação de eventos cujas máscaras ativas estão definidas, mas que ainda não estão habilitados no PMU de hardware. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03968
CVE-2022-49781
OESA-2025-1570
SUSE-SU-2025:01966-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_02173-1

Produtos afetados

Astra Linux
Linux Kernel
Suse