PT-2025-8489 · Linux+2 · Linux Kernel+2
Andy Nguyen
+1
·
Publicado
2022-05-16
·
Atualizado
2025-04-14
·
CVE-2022-49556
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Um problema de vazamento de dados do kernel foi identificado no kernel do Linux, especificamente no componente KVM: SVM. O problema ocorre ao usar certas interfaces ioctl sev, onde o parâmetro de comprimento passado pode ser menor ou igual a SEV FW BLOB MAX SIZE, mas maior que o tamanho dos dados retornados pelo firmware PSP. Como resultado, o kmalloc aloca memória com base no tamanho de entrada em vez do tamanho dos dados e, como o firmware PSP não sobrescreve completamente o buffer alocado, essas interfaces ioctl sev podem retornar memória slab do kernel não inicializada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse