PT-2025-8465 · Linux+2 · Linux Kernel+2

Publicado

2022-03-25

·

Atualizado

2025-04-16

·

CVE-2022-49532

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores à versão corrigida
Descrição Uma vulnerabilidade de desreferência de ponteiro NULL foi encontrada no kernel do Linux, especificamente na função virtio gpu conn get modes. Este problema ocorre porque drm cvt mode pode retornar NULL, e o código não verifica essa condição. A vulnerabilidade foi descoberta usando a ferramenta syzkaller. Detalhes técnicos sobre o problema incluem uma desreferência de ponteiro nulo em virtio gpu conn get modes+0xb4/0x140 devido a uma leitura de tamanho 4 no endereço 0000000000000054.
Recomendações Como solução temporária, considere desabilitar o módulo virtio gpu até que um patch esteja disponível. Restrinja o acesso às funções drm ioctl e drm mode getconnector para minimizar o risco de exploração. Evite usar a função virtio gpu conn get modes até que o problema seja resolvido. Atualize para uma versão mais recente do kernel do Linux que inclua a correção para este problema.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02620
CVE-2022-49532
OESA-2025-1317
OPENSUSE-SU-2025_1263-1
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1194-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1263-1
SUSE-SU-2025:1293-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1263-1
SUSE-SU-2025_1293-1

Produtos afetados

Astra Linux
Linux Kernel
Suse