PT-2025-8386 · Linux+1 · Linux Kernel+1

Ioana Ciornei

·

Publicado

2022-05-22

·

Atualizado

2025-02-28

·

CVE-2022-49452

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Foi identificada uma vulnerabilidade no kernel Linux, especificamente no componente dpaa2-eth. O problema ocorre quando o cabeçalho TSO tem o mapeamento DMA removido antes da recuperação do endereço virtual, levando ao uso de um endereço virtual inválido na chamada kfree. Isso resulta em um erro de solicitação de paginação do kernel. A vulnerabilidade é corrigida chamando dpaa2 iova to virt() antes da chamada dma unmap.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03749
CVE-2022-49452

Produtos afetados

Astra Linux
Linux Kernel