PT-2025-8498 · Linux+3 · Linux Kernel+3
Vince Weaver
·
Publicado
2023-05-09
·
Atualizado
2025-09-29
·
CVE-2022-49565
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel do Linux foi resolvida, relacionada a um erro de acesso não verificado ao MSR no HSW. O problema ocorre quando o TSX está desativado em uma máquina com o formato LBR LBR FORMAT EIP FLAGS2, e um quirk do TSX é necessário para acessar o LBR a partir dos registradores. A função
lbr from signext quirk needed() foi introduzida para determinar se o quirk do TSX deve ser aplicado, mas ela é invocada antes da intel pmu lbr init(), que analisa as informações do formato LBR. Isso resulta no quirk do TSX nunca ser aplicado. A correção envolve mover a lbr from signext quirk needed() para dentro da intel pmu lbr init().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Hat
Suse