PT-2025-18499 · Linux+1 · Linux Kernel+1
CVE-2022-49782
·
Publicado
2022-11-08
·
Atualizado
2025-05-02
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.1.0-rc2-syzkaller-00073-g88619e77b33d
Descrição
Uma vulnerabilidade foi resolvida no kernel do Linux relacionada à verificação ausente de SIGTRAP. O problema ocorre quando alguns eventos não associados ao progresso na tarefa do espaço do usuário podem ser acionados e o manipulador de interrupção é executado antes do trabalho de IRQ destinado a consumir pending sigtrap. Isso pode causar a reentrância do kernel e acionar um aviso. A vulnerabilidade foi identificada pelo syzbot, que produziu um programa com o tipo de evento PERF TYPE SOFTWARE e configuração PERF COUNT SW CPU CLOCK. O hrtimer consegue ser acionado novamente antes que o trabalho de IRQ tenha chance de ser executado, tudo isso sem nunca ter retornado ao espaço do usuário. O aviso foi aprimorado para verificar o progresso real no espaço do usuário, armazenando um hash de 32 bits do IP atual em pending sigtrap.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para a vulnerabilidade de verificação ausente de SIGTRAP.
Como solução temporária, considere desativar a função
perf event overflow() até que um patch esteja disponível.
Restrinja o acesso à função vulnerável perf swevent hrtimer() para minimizar o risco de exploração.
Evite usar a variável pending sigtrap no endpoint da API afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Uncontrolled Recursion
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel