PT-2025-8255 · Linux+3 · Linux Kernel+3

Kinglong Mee

·

Publicado

2022-05-31

·

Atualizado

2025-04-16

·

CVE-2022-49321

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi resolvida. O problema ocorre quando um servidor RDMA retorna uma resposta de formato de falha e o cliente NFS v3 a trata como uma bcall quando o serviço bc não existe. Isso pode levar a uma desreferência de ponteiro NULL, causando um bug no kernel. A função rpcrdma bc receive call está envolvida nesta questão, e uma mensagem de depuração é impressa quando o XID de callback é recebido. A vulnerabilidade pode causar uma falha no kernel, conforme indicado pela mensagem BUG e pelo rastreamento de chamada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02215
CVE-2022-49321
OPENSUSE-SU-2025_1263-1
RHSA-2023:6583
RHSA-2023_6583
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1194-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1263-1
SUSE-SU-2025:1293-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1263-1
SUSE-SU-2025_1293-1

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Suse