PT-2025-8444 · Linux+4 · Linux Kernel+4
Publicado
2022-03-18
·
Atualizado
2025-09-29
·
CVE-2022-49511
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel do Linux foi identificada, relacionada ao componente
fbdev, especificamente no módulo defio. O problema surge de uma condição de corrida entre dois processos, um adicionando uma página ao final da lista de páginas em fb deferred io mkwrite(), e outro re-inicializando a mesma página em fb deferred io fault(), sem a devida proteção por lock. Isso pode levar à corrupção de lista, conforme indicado por uma mensagem de aviso e um rastreamento de chamada. A vulnerabilidade é resolvida inicializando todas as listas de páginas durante a inicialização, o que não apenas corrige a corrupção da lista, mas também evita chamadas redundantes a INIT LIST HEAD().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Suse