PT-2025-18798 · Linux+1 · Linux Kernel+1
CVE-2022-49933
·
Publicado
2022-11-11
·
Atualizado
2026-05-26
CVSS v2.0
4.3
Média
| Vetor | AV:A/AC:H/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi resolvida, relacionada ao KVM (Kernel-based Virtual Machine) e VMX (Virtual Machine Extensions). O problema envolve a redefinição dos controles eVMCS na página de assistência VP por CPU durante a desabilitação do hardware. Esta redefinição é necessária para prevenir um bug potencial de desreferência de ponteiro NULL quando o KVM desabilita o hotplug de CPU enquanto habilita e desabilita o hardware. Os controles são ativados apenas se o KVM criar uma VM. A correção envolve redefinir os controles eVMCS durante a desabilitação do hardware em vez de aguardar até a saída do módulo kvm-intel.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel