PT-2025-8465 · Linux+2 · Linux Kernel+2
Publicado
2022-03-25
·
Atualizado
2025-04-16
·
CVE-2022-49532
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores à versão corrigida
Descrição
Uma vulnerabilidade de desreferência de ponteiro NULL foi encontrada no kernel do Linux, especificamente na função
virtio gpu conn get modes. Este problema ocorre porque drm cvt mode pode retornar NULL, e o código não verifica essa condição. A vulnerabilidade foi descoberta usando a ferramenta syzkaller. Detalhes técnicos sobre o problema incluem uma desreferência de ponteiro nulo em virtio gpu conn get modes+0xb4/0x140 devido a uma leitura de tamanho 4 no endereço 0000000000000054.Recomendações
Como solução temporária, considere desabilitar o módulo
virtio gpu até que um patch esteja disponível. Restrinja o acesso às funções drm ioctl e drm mode getconnector para minimizar o risco de exploração. Evite usar a função virtio gpu conn get modes até que o problema seja resolvido. Atualize para uma versão mais recente do kernel do Linux que inclua a correção para este problema.Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse