PT-2025-18513 · Linux+2 · Linux Kernel+2
Publicado
2025-05-01
·
Atualizado
2025-07-10
·
CVE-2022-49796
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.1.0-rc1-00174-g9522dc5c87da-dirty
Descrição
Um potencial problema de desreferência de ponteiro nulo foi identificado no kernel do Linux, especificamente na funcionalidade de rastreamento kprobe. Este problema surge quando a função
test gen kprobe cmd() falha após kprobe event gen cmd end(), levando à execução do comando "delete", que chama kprobe event delete() e libera o recurso correspondente. No entanto, o trace array em gen kretprobe test apontará para o recurso inválido, causando uma desreferência de ponteiro nulo. Para prevenir isso, gen kretprobe test deve ser definido como NULL após chamar kprobe event delete(). O problema está relacionado à função ftrace set clr event nolock() e pode causar uma falha no kernel.Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse