PT-2025-25915 · Linux+2 · Linux Kernel+2

Publicado

2022-08-25

·

Atualizado

2025-07-28

·

CVE-2022-49989

CVSS v2.0

5.5

Média

VetorAV:A/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O problema está relacionado à saída por erro de privcmd ioctl dm op() no Kernel do Linux, especificamente no módulo xen/privcmd. Essa saída por erro potencialmente chama unlock pages() com pages sendo NULL, levando a uma desreferência NULL. Além disso, lock pages() não verifica se pin user pages fast() foi totalmente bem-sucedido, o que pode resultar em não bloquear todas as páginas na memória. Isso poderia causar falhas esporádicas ao usar a memória relacionada no modo de usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02801
CVE-2022-49989
OESA-2025-1820
SUSE-SU-2025:02264-1
SUSE-SU-2025:02308-1
SUSE-SU-2025:02320-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:02322-1
SUSE-SU-2025:02537-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_02308-1
SUSE-SU-2025_02537-1

Produtos afetados

Astra Linux
Linux Kernel
Suse