PT-2025-40658 · Linux+2 · Linux Kernel+2

CVE-2022-50471

·

Publicado

2025-10-04

·

Atualizado

2025-12-04

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O driver gntdev no kernel Linux não manipulava corretamente cenários envolvendo domínios Xen paravirtualizados (PV) e divisão de Área de Memória Virtual (VMA). Especificamente, o problema ocorria quando um processo de usuário configurava um mapeamento gntdev com dois mapeamentos de grant (páginas compartilhadas), desmapeava uma página, depois a página restante e finalmente encerrava. Isso poderia levar a mensagens de log do kernel indicando um mapeamento de página inválido e uma falha de proteção geral dentro do domínio Xen PV afetado. A causa raiz era o uso do campo map->vma na estrutura gntdev grant map, que se tornava impreciso com VMAs divididas. A correção remove a dependência de map->vma e utiliza map->pages vm start e (map->count << PAGE SHIFT) para informações de endereço original e tamanho. Além disso, a remoção do notificador MMU foi movida para o final de gntdev put map, e um contador atômico foi implementado para prevenir a reutilização de mapeamentos gntdev sobre o mesmo intervalo de endereços. Isso previne um cenário onde um processo de usuário poderia mapear páginas compartilhadas sobre um mapeamento previamente estabelecido, potencialmente desencadeando uma falha de proteção geral no domínio Xen.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-50471
SUSE-SU-2025:4111-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4320-1

Produtos afetados

Linux Kernel
Suse
Xen