PT-2025-49688 · Linux+1 · Linux Kernel+1

CVE-2022-50657

·

Publicado

2025-12-09

·

Atualizado

2025-12-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no gerenciamento de memória do kernel Linux relacionada ao processo de inicialização do KASAN (Kernel Address Sanitizer). Especificamente, uma operação memcpy ausente durante o kasan init pode levar a um panic. Isso ocorre porque as entradas de diretório de página recém-alocadas (base pud, base p4d) não contêm o conteúdo das estruturas shadow iniciais (kasan early shadow pud, kasan early shadow p4d). Essa omissão pode resultar em um page fault ao acessar a região shadow do KASAN. O problema foi testado no QEMU com as configurações sv57 e sv48, com o KASAN habilitado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-50657

Produtos afetados

Linux Kernel
Qemu