PT-2025-49634 · Linux · Linux Kernel
CVE-2022-50654
·
Publicado
2022-12-24
·
Atualizado
2025-12-22
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.1.0 #5
Descrição
O kernel Linux continha uma falha relacionada à manipulação de atributos de página dentro do subsistema BPF (Berkeley Packet Filter). Especificamente, um pânico poderia ocorrer quando livepatch e kretfunc eram usados concorrentemente. Isso se devia a uma configuração incorreta de atributo de página para a estrutura
im->image, levando a uma falha durante operações de leitura/gravação. O problema era desencadeado quando arch prepare bpf trampoline era reexecutado após modify fentry ou register fentry retornarem -EAGAIN de bpf tramp ftrace ops func. A causa raiz era o pageattr de im->image estar definido como rox, causando uma falha quando arch prepare bpf trampoline tentava ler e escrever nela.Recomendações
Atualize para uma versão superior a 6.1.0 #5.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel