PT-2025-8374 · Linux+3 · Linux Kernel+3
Publicado
2022-01-01
·
Atualizado
2026-03-14
·
CVE-2022-49440
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à versão em que a questão do MSR[RI] é corrigida
Descrição
A questão surge do tratamento do bit MSR[RI] pelo kernel Linux ao chamar o RTAS. Espera-se que o RTAS seja chamado com o MSR[RI] definido, conforme especificado na seção "7.2.1 Machine State" do PAPR+. No entanto, o kernel desmarca o MSR[RI] ao entrar no RTAS sem um motivo válido. Isso pode levar a um pânico ao ocorrer a interrupção do watchdog durante a execução no RTAS, resultando em um reset irrecoverável do sistema. O número estimado de dispositivos potencialmente afetados não é fornecido.
Recomendações
Como medida de contorno temporária, considere revisar e ajustar o cálculo do MSR antes de chamar o RTAS para garantir que o MSR[RI] esteja definido corretamente.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Suse