PT-2025-8659 · Linux+4 · Linux Kernel+4
Stephen Rothwell
·
Publicado
2022-06-08
·
Atualizado
2025-10-24
·
CVE-2022-49726
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi corrigida, relacionada ao clocksource do Hyper-V. O problema surge da combinação de EXPORT SYMBOL e init, o que pode levar a um kernel panic quando módulos tentam usar símbolos anotados com init após a seção .init.text ser liberada. O problema passou despercebido pelo modpost anteriormente devido a um bug existente há uma década, mas após a correção do modpost, a questão foi identificada em builds do linux-next.
Recomendações
Remova EXPORT SYMBOL da função hv init clocksource() para prevenir a vulnerabilidade, pois o único ponto de chamada na árvore de código (in-tree) nunca é compilado como módulo.
Exploit
Correção
Use of Uninitialized Resource
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Suse