PT-2025-8575 · Linux+6 · Linux Kernel+6

Jon Hunter

·

Publicado

2022-07-07

·

Atualizado

2025-04-14

·

CVE-2022-49642

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Foi identificado um problema de longa data no driver Synopsys DWC Ethernet para Tegra194, no qual ocorrem falhas aleatórias do sistema quando o recurso de cabeçalho dividido (split header) está habilitado no driver stmmac. O problema surge quando um tamanho de buffer maior que o esperado é recebido, fazendo com que o cálculo do tamanho total do buffer transborde, resultando em uma falha do kernel. A causa raiz do tamanho maior do buffer não é clara, mas o feedback da equipe de design da NVIDIA indica que o recurso de cabeçalho dividido não é suportado para Tegra194.
Recomendações Desabilite o suporte a cabeçalho dividido para Tegra194 para prevenir que ocorram falhas aleatórias do sistema.

Exploit

Correção

Use of Insufficiently Random Values

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04002
CESA-2023_2951
CVE-2022-49642
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Suse
Synopsys Dwc Ethernet Driver
Tegra194