PT-2025-8090 · Linux+2 · Linux Kernel+2

Zheyu Ma

·

Publicado

2022-03-03

·

Atualizado

2025-04-15

·

CVE-2022-49162

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema de travamento foi identificado no kernel Linux, especificamente no driver sm712fb ao escrever no framebuffer. O driver trava ao tentar escrever três bytes, resultando em um erro de falha de página (page fault). O problema está relacionado à função smtcfb write() e pode ser acionado através das funções vfs write() e ksys write(). O erro é caracterizado por uma mensagem BUG indicando incapacidade de lidar com uma falha de página para um endereço específico, seguida por um rastreamento de chamada (call trace).
Recomendações Para resolver este problema, a correção envolve remover o código de correção de endianness implementado diretamente da função smtcfb write(). No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01534
CVE-2022-49162
OPENSUSE-SU-2025_1263-1
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1194-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1263-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1263-1

Produtos afetados

Astra Linux
Linux Kernel
Suse