PT-2025-8492 · Linux+4 · Linux Kernel+4

Paolo Bonzini

+1

·

Publicado

2022-04-13

·

Atualizado

2025-09-29

·

CVE-2022-49559

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 5.17.0-rc3+
Descrição Uma vulnerabilidade no kernel do Linux foi identificada, especificamente no componente KVM (Kernel-based Virtual Machine) para arquitetura x86. O problema surge do tratamento de falhas triplas no L2 (virtualização aninhada) e de como o espaço do usuário (userspace) pode induzir KVM REQ TRIPLE FAULT sem passar por KVM RUN, o que garante o tratamento da falha tripla por kvm check nested state(). Isso pode ser acionado se o espaço do usuário injetar um machine check enquanto o L2 estiver ativo e CR4.MCE=0. A vulnerabilidade não especifica o número de dispositivos potencialmente afetados ou detalhes sobre incidentes no mundo real.
Recomendações Para versões do kernel do Linux anteriores a 5.17.0-rc3+, atualize para uma versão que inclua a correção para o problema de tratamento de falha tripla do KVM x86. Como solução temporária, considere restringir o uso de virtualização aninhada até que um patch esteja disponível.

Exploit

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-04023
CESA-2022_7683
CVE-2022-49559
RHSA-2022:7683
RHSA-2022:8267
RHSA-2022_7683
RHSA-2022_8267
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Suse