PT-2025-8440 · Linux+2 · Linux Kernel+2
Hulk Robot
·
Publicado
2025-02-26
·
Atualizado
2025-04-14
·
CVE-2022-49507
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 5.18.0-rc2
Descrição
Um problema de leitura fora dos limites do slab (slab-out-of-bounds) foi descoberto no kernel do Linux, especificamente na função
regmap init. Isso ocorreu quando o dispositivo da9121 foi sondado com uma configuração inválida da Árvore de Dispositivos (DT), resultando em chip->subvariant id sendo definido como -EINVAL. Posteriormente, a função da9121 assign chip model acessou o regmap sem inicializá-lo, levando à leitura fora dos limites. O problema foi identificado por meio de um relatório do KASAN.Recomendações
Para versões do kernel do Linux anteriores a 5.18.0-rc2, considere atualizar para uma versão mais recente que inclua a correção para a função
da9121 assign chip model, a qual agora retorna -EINVAL se chip->subvariant id for inválido. Como medida de contorno temporária, garanta que todas as configurações da Árvore de Dispositivos para o dispositivo da9121 sejam válidas para impedir que chip->subvariant id seja definido como -EINVAL.Exploit
Correção
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse