PT-2025-8374 · Linux+3 · Linux Kernel+3

Publicado

2022-01-01

·

Atualizado

2026-03-14

·

CVE-2022-49440

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à versão em que a questão do MSR[RI] é corrigida
Descrição A questão surge do tratamento do bit MSR[RI] pelo kernel Linux ao chamar o RTAS. Espera-se que o RTAS seja chamado com o MSR[RI] definido, conforme especificado na seção "7.2.1 Machine State" do PAPR+. No entanto, o kernel desmarca o MSR[RI] ao entrar no RTAS sem um motivo válido. Isso pode levar a um pânico ao ocorrer a interrupção do watchdog durante a execução no RTAS, resultando em um reset irrecoverável do sistema. O número estimado de dispositivos potencialmente afetados não é fornecido.
Recomendações Como medida de contorno temporária, considere revisar e ajustar o cálculo do MSR antes de chamar o RTAS para garantir que o MSR[RI] esteja definido corretamente. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02614
CVE-2022-49440
RHSA-2022:8267
RHSA-2023:0512
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Suse