PT-2025-25881 · Linux+1 · Linux Kernel+1
CVE-2022-49955
·
Publicado
2022-08-26
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.0.0-rc2-00433-gede0a8d3307a
Descrição
Uma vulnerabilidade no kernel Linux foi resolvida, relacionada ao tratamento de MSR[HV] ao entrar no RTAS (firmware) em máquinas IBM Cell. Este problema causava travamentos devido ao tratamento incorreto de MSR. O problema ocorria porque as alterações relativamente recentes no tratamento de MSR ao entrar no RTAS faziam com que o kernel tentasse executar páginas de usuário, levando a travamentos. A correção envolve copiar o bit MSR[HV] do valor MSR lido usando mfmsr para o valor utilizado pelo RTAS.
Recomendações
Para versões do kernel Linux anteriores a 6.0.0.0-rc2-00433-gede0a8d3307a, aplique a correção atualizando o kernel para uma versão que inclua o tratamento corrigido do RTAS MSR[HV] para Cell. Como solução temporária, considere desabilitar o uso do RTAS em máquinas IBM Cell até que uma versão corrigida do kernel esteja disponível.
Exploit
Correção
NULL Pointer Dereference
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel