PT-2025-26156 · Linux+1 · Linux Kernel+1

CVE-2022-50230

·

Publicado

2022-08-08

·

Atualizado

2026-05-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema diz respeito ao kernel do Linux, especificamente em sistemas arm64 que implementam o FEAT EPAN. O problema surge porque o UXN (User eXecute Never) não está definido nas tabelas de páginas do swapper, resultando em negação de acesso de leitura/gravação ao idmap. Isso leva a um pânico do kernel quando idmap kpti install ng mappings tenta acessar idmap kpti flag. A correção envolve definir o UXN nos PTEs do swapper.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-70471
BDU:2026-05787
CVE-2022-50230
OESA-2025-1727
OESA-2025-1728

Produtos afetados

Astra Linux
Linux Kernel