PT-2025-18797 · Linux+1 · Linux Kernel+1
CVE-2022-49932
·
Publicado
2022-12-29
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.0.0-rc7+
Descrição
Uma falha de desreferência de ponteiro NULL foi identificada no kernel do Linux, especificamente no módulo KVM (Kernel-based Virtual Machine). O problema surge quando a função
kvm init() é chamada antes que toda a inicialização esteja completa, permitindo que o espaço do usuário crie VMs e potencialmente levando a uma desreferência de ponteiro NULL. Isso pode ocorrer quando o espaço do usuário consegue criar uma VM antes que vmx init() configure a lista loaded vmcss on cpu por CPU. A falha pode causar uma queda do kernel, com sintomas incluindo um acesso de escrita de supervisor no modo kernel e um erro de página não presente.Recomendações
Para versões do kernel do Linux anteriores a 6.0.0-rc7+, atualize para uma versão que inclua a correção para este problema.
Como solução temporária, considere desabilitar a função
kvm init() até que um patch esteja disponível.
Restrinja o acesso ao arquivo de dispositivo /dev/kvm para minimizar o risco de exploração.Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel