PT-2025-18797 · Linux+1 · Linux Kernel+1

CVE-2022-49932

·

Publicado

2022-12-29

·

Atualizado

2026-05-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.0.0-rc7+
Descrição Uma falha de desreferência de ponteiro NULL foi identificada no kernel do Linux, especificamente no módulo KVM (Kernel-based Virtual Machine). O problema surge quando a função kvm init() é chamada antes que toda a inicialização esteja completa, permitindo que o espaço do usuário crie VMs e potencialmente levando a uma desreferência de ponteiro NULL. Isso pode ocorrer quando o espaço do usuário consegue criar uma VM antes que vmx init() configure a lista loaded vmcss on cpu por CPU. A falha pode causar uma queda do kernel, com sintomas incluindo um acesso de escrita de supervisor no modo kernel e um erro de página não presente.
Recomendações Para versões do kernel do Linux anteriores a 6.0.0-rc7+, atualize para uma versão que inclua a correção para este problema. Como solução temporária, considere desabilitar a função kvm init() até que um patch esteja disponível. Restrinja o acesso ao arquivo de dispositivo /dev/kvm para minimizar o risco de exploração.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-70117
BDU:2026-02344
CVE-2022-49932

Produtos afetados

Debian
Linux Kernel