PT-2025-49688 · Linux+1 · Linux Kernel+1
CVE-2022-50657
·
Publicado
2025-12-09
·
Atualizado
2025-12-09
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no gerenciamento de memória do kernel Linux relacionada ao processo de inicialização do KASAN (Kernel Address Sanitizer). Especificamente, uma operação
memcpy ausente durante o kasan init pode levar a um panic. Isso ocorre porque as entradas de diretório de página recém-alocadas (base pud, base p4d) não contêm o conteúdo das estruturas shadow iniciais (kasan early shadow pud, kasan early shadow p4d). Essa omissão pode resultar em um page fault ao acessar a região shadow do KASAN. O problema foi testado no QEMU com as configurações sv57 e sv48, com o KASAN habilitado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Qemu