PT-2025-25881 · Linux+1 · Linux Kernel+1

CVE-2022-49955

·

Publicado

2022-08-26

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.0.0-rc2-00433-gede0a8d3307a
Descrição Uma vulnerabilidade no kernel Linux foi resolvida, relacionada ao tratamento de MSR[HV] ao entrar no RTAS (firmware) em máquinas IBM Cell. Este problema causava travamentos devido ao tratamento incorreto de MSR. O problema ocorria porque as alterações relativamente recentes no tratamento de MSR ao entrar no RTAS faziam com que o kernel tentasse executar páginas de usuário, levando a travamentos. A correção envolve copiar o bit MSR[HV] do valor MSR lido usando mfmsr para o valor utilizado pelo RTAS.
Recomendações Para versões do kernel Linux anteriores a 6.0.0.0-rc2-00433-gede0a8d3307a, aplique a correção atualizando o kernel para uma versão que inclua o tratamento corrigido do RTAS MSR[HV] para Cell. Como solução temporária, considere desabilitar o uso do RTAS em máquinas IBM Cell até que uma versão corrigida do kernel esteja disponível.

Exploit

Correção

NULL Pointer Dereference

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02036
CVE-2022-49955

Produtos afetados

Astra Linux
Linux Kernel