PT-2025-18505 · Linux+6 · Linux Kernel+6

CVE-2022-49788

·

Publicado

2022-11-09

·

Atualizado

2025-08-05

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade foi corrigida no kernel Linux, especificamente na função vmci host do receive datagram(). O problema está relacionado a um vazamento de informações, no qual a struct vmci event qp alocada por qp notify peer() contém preenchimento que pode transportar dados não inicializados para o espaço do usuário. Isso foi observado pelo KMSAN, que relatou um vazamento de informações do kernel em instrument copy to user(). A vulnerabilidade pode permitir acesso não autorizado a informações sensíveis.
Recomendações Para resolver o problema, utilize memset() para prevenir vazamentos de informações. Adicionalmente, recomenda-se corrigir preventivamente qp notify peer local(), que pode sofrer do mesmo problema. Como solução alternativa temporária, considere restringir o acesso à função vulnerável vmci host do receive datagram() até que um patch esteja disponível.

Exploit

Correção

DoS

Use of Uninitialized Resource

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:11298
ALSA-2025:11299
ALSA-2025:12746
BDU:2026-03966
CESA-2025_11298
CESA-2025_11299
CVE-2022-49788
INFSA-2025_11298
INFSA-2025_11299
INFSA-2025_12746
OESA-2025-1569
RHSA-2025:11298
RHSA-2025:11299
RHSA-2025:12746
RHSA-2025:13029
RHSA-2025:13030
RHSA-2025:13061
RHSA-2025:13120
RHSA-2025:13135
RHSA-2025:13633
RHSA-2025:13776
RHSA-2025:13781
RHSA-2025:14136
RHSA-2025:14746
RHSA-2025:14748
RHSA-2025_11298
RHSA-2025_11299
RHSA-2025_12746
SUSE-SU-2025:01918-1
SUSE-SU-2025:01966-1
SUSE-SU-2025:01982-1
SUSE-SU-2025:01983-1
SUSE-SU-2025:01995-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:02262-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_01982-1
SUSE-SU-2025_01983-1
SUSE-SU-2025_02173-1
SUSE-SU-2025_02262-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linux Kernel
Red Hat
Rocky Linux
Suse