PT-2025-8052 · Linux+3 · Linux Kernel+3

Borislav Petkov

+3

·

Publicado

2022-01-01

·

Atualizado

2026-05-26

·

CVE-2022-49124

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um cenário raro de pânico do kernel pode ocorrer devido a um erratum nas instruções de cópia rápida de strings no kernel Linux. Este problema ocorre quando um erro não corrigido está presente na primeira linha de cache de uma página, e o kernel executa page copy a partir da página imediatamente anterior a essa página. As instruções de cópia rápida de strings podem consumir um erro de memória não corrigível e gerar uma Machine Check Exception (MCE). Este erratum foi confirmado pela Intel como aplicável apenas às gerações Skylake, Cascade Lake e Cooper Lake.
Recomendações Para mitigar este problema, considere desabilitar a cópia rápida de strings limpando o bit 0 do MSR IA32 MISC ENABLE, embora isso possa resultar em um impacto permanente no desempenho. Alternativamente, o kernel pode ser modificado para retornar diretamente do manipulador de MCE, o que impedirá o pânico do kernel, mas ainda pode resultar em degradação de desempenho devido à desabilitação da cópia rápida de strings no hyper thread afetado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
AZL-68535
BDU:2026-01464
CVE-2022-49124
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2025:0834-1
SUSE-SU-2025_0834-1

Produtos afetados

Debian
Linux Kernel
Red Hat
Suse