PT-2022-7640 · Linux+2 · Linux Kernel+2

CVE-2022-48845

·

Publicado

2022-02-16

·

Atualizado

2024-09-24

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores ao ciclo 5.14
Descrição
O problema está relacionado ao componente de multiprocessamento simétrico (SMP) do kernel Linux, especificamente ao cálculo dos mapas de núcleos e de processos irmãos. Após habilitar CONFIG SCHED CORE, que foi introduzido durante o ciclo 5.14, um sistema interAptiv de 2 núcleos e 2 threads por núcleo (orientado por CPS) começou a emitir avisos. Os avisos foram causados pela função sched core cpu starting(), que calcula os parâmetros de agendamento de núcleos apenas uma vez por inicialização da CPU, mas os parâmetros não estavam preenchidos naquele momento. A função set cpu sibling map(), que realiza o cálculo real do mapa, estava sendo invocada após notify cpu start(), que inicia a rodada de callbacks HP da CPU. O problema foi resolvido preenchendo os mapas de irmãos e núcleos mais cedo.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para o componente MIPS SMP, que preenche os mapas de irmãos e núcleos mais cedo. Especificamente, atualize para uma versão que inclua o commit mencionado na descrição do OSV.
Observação: o número exato da versão do kernel corrigido não está especificado nas descrições fornecidas, mas é mencionado que o problema foi resolvido após o ciclo 5.14. Portanto, a atualização para uma versão do kernel posterior à 5.14 deve incluir a correção.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07634
CVE-2022-48845
OESA-2024-1944

Produtos afetados

Astra Linux
Linux Kernel
Red Os