PT-2025-18499 · Linux+1 · Linux Kernel+1

CVE-2022-49782

·

Publicado

2022-11-08

·

Atualizado

2025-05-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.1.0-rc2-syzkaller-00073-g88619e77b33d
Descrição Uma vulnerabilidade foi resolvida no kernel do Linux relacionada à verificação ausente de SIGTRAP. O problema ocorre quando alguns eventos não associados ao progresso na tarefa do espaço do usuário podem ser acionados e o manipulador de interrupção é executado antes do trabalho de IRQ destinado a consumir pending sigtrap. Isso pode causar a reentrância do kernel e acionar um aviso. A vulnerabilidade foi identificada pelo syzbot, que produziu um programa com o tipo de evento PERF TYPE SOFTWARE e configuração PERF COUNT SW CPU CLOCK. O hrtimer consegue ser acionado novamente antes que o trabalho de IRQ tenha chance de ser executado, tudo isso sem nunca ter retornado ao espaço do usuário. O aviso foi aprimorado para verificar o progresso real no espaço do usuário, armazenando um hash de 32 bits do IP atual em pending sigtrap.
Recomendações Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para a vulnerabilidade de verificação ausente de SIGTRAP. Como solução temporária, considere desativar a função perf event overflow() até que um patch esteja disponível. Restrinja o acesso à função vulnerável perf swevent hrtimer() para minimizar o risco de exploração. Evite usar a variável pending sigtrap no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Uncontrolled Recursion

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03752
CVE-2022-49782

Produtos afetados

Astra Linux
Linux Kernel