PT-2025-8501 · Linux+2 · Linux Kernel+2

Publicado

2022-06-07

·

Atualizado

2025-04-14

·

CVE-2022-49568

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Foi identificado um problema de desreferência nula no kernel do Linux relacionado à limpeza de dispositivos KVM. O erro ocorre porque os dispositivos KVM do controlador de interrupções (XICS, XIVE, XIVE-native) utilizam o callback release() em vez do callback destroy() para limpeza, mas o tratamento de erros em kvm ioctl create device() assume que destroy() está sempre definida. Este problema foi descoberto pelo Syzkaller. O problema surge da falta de uma verificação para destroy!=NULL e de uma chamada release() ausente.
Recomendações Para o kernel do Linux, adicione uma verificação para garantir destroy!=NULL a fim de prevenir desreferência nula e inclua uma chamada release() ausente para lidar adequadamente com a limpeza de dispositivos KVM. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02646
CVE-2022-49568
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Linux Kernel
Suse