PT-2025-8444 · Linux+4 · Linux Kernel+4

Publicado

2022-03-18

·

Atualizado

2025-09-29

·

CVE-2022-49511

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel do Linux foi identificada, relacionada ao componente fbdev, especificamente no módulo defio. O problema surge de uma condição de corrida entre dois processos, um adicionando uma página ao final da lista de páginas em fb deferred io mkwrite(), e outro re-inicializando a mesma página em fb deferred io fault(), sem a devida proteção por lock. Isso pode levar à corrupção de lista, conforme indicado por uma mensagem de aviso e um rastreamento de chamada. A vulnerabilidade é resolvida inicializando todas as listas de páginas durante a inicialização, o que não apenas corrige a corrupção da lista, mas também evita chamadas redundantes a INIT LIST HEAD().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-03288
CESA-2023_2951
CVE-2022-49511
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
SUSE-SU-2025:1176-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Suse