PT-2025-8027 · Linux+2 · Linux Kernel+2
Publicado
2022-03-29
·
Atualizado
2025-04-14
·
CVE-2022-49099
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 5.17-rc7
Descrição
Uma vulnerabilidade no kernel do Linux foi resolvida. O problema estava relacionado à inicialização de objetos de dispositivo na função
vmbus device register(). Os ponteiros dma mask e dma parms do dispositivo, bem como o valor dma mask do dispositivo, não foram inicializados corretamente antes de invocar device register(). Isso levou à geração de um rastreamento de aviso.Recomendações
Para versões do kernel do Linux anteriores a 5.17-rc7, atualize para a versão 5.17-rc7 ou posterior para resolver o problema. Como solução temporária, considere desabilitar a função
vmbus device register() até que um patch esteja disponível. Restrinja o acesso ao módulo hv vmbus para minimizar o risco de exploração. Evite usar as variáveis dma mask e dma parms no código afetado até que o problema seja resolvido.Exploit
Correção
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse