PT-2025-8386 · Linux+1 · Linux Kernel+1
Ioana Ciornei
·
Publicado
2022-05-22
·
Atualizado
2025-02-28
·
CVE-2022-49452
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade no kernel Linux, especificamente no componente dpaa2-eth. O problema ocorre quando o cabeçalho TSO tem o mapeamento DMA removido antes da recuperação do endereço virtual, levando ao uso de um endereço virtual inválido na chamada kfree. Isso resulta em um erro de solicitação de paginação do kernel. A vulnerabilidade é corrigida chamando dpaa2 iova to virt() antes da chamada dma unmap.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel