PT-2025-49634 · Linux · Linux Kernel

CVE-2022-50654

·

Publicado

2022-12-24

·

Atualizado

2025-12-22

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.1.0 #5
Descrição O kernel Linux continha uma falha relacionada à manipulação de atributos de página dentro do subsistema BPF (Berkeley Packet Filter). Especificamente, um pânico poderia ocorrer quando livepatch e kretfunc eram usados concorrentemente. Isso se devia a uma configuração incorreta de atributo de página para a estrutura im->image, levando a uma falha durante operações de leitura/gravação. O problema era desencadeado quando arch prepare bpf trampoline era reexecutado após modify fentry ou register fentry retornarem -EAGAIN de bpf tramp ftrace ops func. A causa raiz era o pageattr de im->image estar definido como rox, causando uma falha quando arch prepare bpf trampoline tentava ler e escrever nela.
Recomendações Atualize para uma versão superior a 6.1.0 #5.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10371
CVE-2022-50654

Produtos afetados

Linux Kernel