PT-2025-18516 · Linux+2 · Linux Kernel+2

Publicado

2022-11-17

·

Atualizado

2025-07-10

·

CVE-2022-49799

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.1.0-rc1-00186-g76f33a7eedb4
Descrição Um bug no sistema de tracing do kernel Linux foi corrigido, o qual causava um problema de acesso indevido à memória na função register synth event(). Se set synth event print fmt() falhasse, tanto trace remove event call() quanto unregister trace event() seriam invocadas, resultando em unregister trace event() sendo chamada duas vezes e causando o acesso indevido à memória. O problema foi corrigido evitando a segunda chamada para unregister trace event() ao verificar se a primeira foi realizada. Ocorreu uma falha de proteção geral, provavelmente devido a um endereço não canônico.
Recomendações Para resolver o problema, atualize o kernel Linux para uma versão posterior a 6.1.0-rc1-00186-g76f33a7eedb4. Como solução temporária (workaround), considere desativar a função register synth event() até que um patch esteja disponível. Restrinja o acesso à função vulnerável unregister trace event() para minimizar o risco de exploração. Evite usar a função set synth event print fmt() na função afetada register synth event() até que o problema seja resolvido.

Exploit

Correção

Out of bounds Read

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03917
CVE-2022-49799
SUSE-SU-2025:01918-1
SUSE-SU-2025:01966-1
SUSE-SU-2025:01982-1
SUSE-SU-2025:01995-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:02262-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_01982-1
SUSE-SU-2025_02173-1
SUSE-SU-2025_02262-1

Produtos afetados

Astra Linux
Linux Kernel
Suse