PT-2025-8363 · Linux+4 · Linux Kernel+4

Douglas Miller

·

Publicado

2022-05-24

·

Atualizado

2025-05-09

·

CVE-2022-49429

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Foi identificada uma falha no Kernel do Linux na qual o módulo hfi1, quando carregado com HFI1 CAP SDMA desativado, pode causar um panic devido a uma desreferência de ponteiro NULL na função hfi1 write iter(). Isso ocorre através de uma sequência de chamadas de função incluindo sdma select user engine, hfi1 user sdma process request e, finalmente, hfi1 write iter. O problema surge quando o SDMA está desativado, levando ao panic.
Recomendações Para resolver este problema, verifique a condição do SDMA na função hfi1 write iter() e falhe a E/S com EINVAL quando o SDMA estiver desativado.

Exploit

Correção

Improper Resource Release

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02568
CESA-2023_2951
CVE-2022-49429
OESA-2025-1465
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1293-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1293-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Suse