PT-2025-8485 · Linux+3 · Linux Kernel+3

Andrii Nakryiko

·

Publicado

2022-05-13

·

Atualizado

2026-05-26

·

CVE-2022-49552

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Um bug no kernel do Linux foi identificado, relacionado à combinação de JIT blinding e ponteiros para subprogramas BPF. Este problema causa uma falha de página quando o kernel tenta acessar um endereço inválido, resultando em uma busca de instrução de supervisor no modo kernel. O problema surge porque a lógica do JIT blinding falha ao reconhecer instruções especiais, especificamente ld imm64 com um endereço de um subprograma BPF, e a randomiza. Isso faz com que a segunda fase do JIT não realize o ajuste da instrução especial ld imm64.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
AZL-68687
BDU:2026-03924
CVE-2022-49552
RHSA-2023:2458
RHSA-2023_2458
SUSE-SU-2025:1176-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Suse