PT-2025-40658 · Linux+2 · Linux Kernel+2
CVE-2022-50471
·
Publicado
2025-10-04
·
Atualizado
2025-12-04
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O driver gntdev no kernel Linux não manipulava corretamente cenários envolvendo domínios Xen paravirtualizados (PV) e divisão de Área de Memória Virtual (VMA). Especificamente, o problema ocorria quando um processo de usuário configurava um mapeamento gntdev com dois mapeamentos de grant (páginas compartilhadas), desmapeava uma página, depois a página restante e finalmente encerrava. Isso poderia levar a mensagens de log do kernel indicando um mapeamento de página inválido e uma falha de proteção geral dentro do domínio Xen PV afetado. A causa raiz era o uso do campo
map->vma na estrutura gntdev grant map, que se tornava impreciso com VMAs divididas. A correção remove a dependência de map->vma e utiliza map->pages vm start e (map->count << PAGE SHIFT) para informações de endereço original e tamanho. Além disso, a remoção do notificador MMU foi movida para o final de gntdev put map, e um contador atômico foi implementado para prevenir a reutilização de mapeamentos gntdev sobre o mesmo intervalo de endereços. Isso previne um cenário onde um processo de usuário poderia mapear páginas compartilhadas sobre um mapeamento previamente estabelecido, potencialmente desencadeando uma falha de proteção geral no domínio Xen.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse
Xen