PT-2025-8090 · Linux+2 · Linux Kernel+2
Zheyu Ma
·
Publicado
2022-03-03
·
Atualizado
2025-04-15
·
CVE-2022-49162
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um problema de travamento foi identificado no kernel Linux, especificamente no driver sm712fb ao escrever no framebuffer. O driver trava ao tentar escrever três bytes, resultando em um erro de falha de página (page fault). O problema está relacionado à função
smtcfb write() e pode ser acionado através das funções vfs write() e ksys write(). O erro é caracterizado por uma mensagem BUG indicando incapacidade de lidar com uma falha de página para um endereço específico, seguida por um rastreamento de chamada (call trace).Recomendações
Para resolver este problema, a correção envolve remover o código de correção de endianness implementado diretamente da função
smtcfb write().
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse