PT-2025-18513 · Linux+2 · Linux Kernel+2

Publicado

2025-05-01

·

Atualizado

2025-07-10

·

CVE-2022-49796

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.1.0-rc1-00174-g9522dc5c87da-dirty
Descrição Um potencial problema de desreferência de ponteiro nulo foi identificado no kernel do Linux, especificamente na funcionalidade de rastreamento kprobe. Este problema surge quando a função test gen kprobe cmd() falha após kprobe event gen cmd end(), levando à execução do comando "delete", que chama kprobe event delete() e libera o recurso correspondente. No entanto, o trace array em gen kretprobe test apontará para o recurso inválido, causando uma desreferência de ponteiro nulo. Para prevenir isso, gen kretprobe test deve ser definido como NULL após chamar kprobe event delete(). O problema está relacionado à função ftrace set clr event nolock() e pode causar uma falha no kernel.
Recomendações Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-49796
SUSE-SU-2025:01918-1
SUSE-SU-2025:01966-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:02262-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_02173-1
SUSE-SU-2025_02262-1

Produtos afetados

Astra Linux
Linux Kernel
Suse