PT-2025-8009 · Linux+4 · Linux Kernel+4

Publicado

2022-04-08

·

Atualizado

2025-09-29

·

CVE-2022-49081

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 5.17.0-rc7
Descrição Uma vulnerabilidade no kernel do Linux foi identificada, que pode causar avisos em tempo de execução quando CONFIG DEBUG KMAP LOCAL está habilitado. O problema surge nas funções kmap local sched {in,out} ao verificarem slots não mapeados no tsk->kmap ctrl.pteval com pte none, o que pode não retornar verdadeiro sempre, mesmo se o slot for inicializado com um valor 0. Isso pode levar à geração de avisos, como visto nos rastros de chamada fornecidos. O número estimado de dispositivos potencialmente afetados não é especificado.
Recomendações Para versões do kernel do Linux anteriores a 5.17.0-rc7, o problema pode ser resolvido substituindo a verificação !pte none(pteval) por pte val(pteval) != 0 nas funções kmap local sched {in,out}. Como solução alternativa temporária, considere desabilitar a opção de configuração CONFIG DEBUG KMAP LOCAL até que um patch esteja disponível.

Exploit

Correção

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2025-06053
CESA-2024_3138
CVE-2022-49081
RHSA-2023:2458
RHSA-2023_2458
RHSA-2024:3138
RHSA-2024_3138

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Red Os