PT-2025-8176 · Linux+2 · Linux Kernel+2

Takashi Sakamoto

·

Publicado

2022-03-04

·

Atualizado

2025-06-17

·

CVE-2022-49248

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores à versão que inclui a correção para a flag não inicializada para transação diferida AV/C.
Descrição O problema está relacionado a uma flag não inicializada para transações diferidas AV/C no kernel do Linux. O problema foi introduzido quando o suporte para transações diferidas foi adicionado. O UBSAN relata um carregamento inválido devido à flag deferrable não inicializada para transações AV/C que não sejam de controle/notificação. O bug não afeta transações AV/C que não sejam de controle/notificação, pois a flag afeta apenas respostas AV/C com um status INTERIM, o qual não é utilizado na especificação geral AV/C.
Recomendações Para versões do kernel do Linux anteriores à versão corrigida, considere aplicar o patch que corrige a flag não inicializada para transações diferidas AV/C para resolver o problema. Como solução temporária, não há nenhuma recomendação específica fornecida, mas garantir que o kernel seja atualizado para a versão mais recente, quando disponível, seria uma melhor prática geral. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04315
CVE-2022-49248
OESA-2025-1317
OPENSUSE-SU-2025_1263-1
SUSE-SU-2025:01983-1
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1194-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1263-1
SUSE-SU-2025_01983-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1263-1

Produtos afetados

Astra Linux
Linux Kernel
Suse