PT-2025-8473 · Linux+1 · Linux Kernel+1

CVE-2022-49540

·

Publicado

2022-04-11

·

Atualizado

2025-02-27

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores à versão que inclui esta correção
Descrição Foi identificada uma condição de corrida no processo de período de graça RCU Tasks Rude do kernel do Linux. Este problema ocorre durante o início da inicialização quando há apenas uma CPU online, causando problemas devido à chamada da função rcu tasks rude wait gp() para schedule on each cpu(). O propósito do RCU Tasks Rude é forçar um escalonamento em cada CPU online desde algum evento passado, mas, no contexto de uma única CPU, isso é desnecessário. O problema resulta em um aviso e um trace de chamada, indicando um problema potencial com os mecanismos de workqueue e escalonamento do kernel.
Recomendações Para versões do kernel do Linux anteriores à versão corrigida, aplique a otimização para CPU única ao processo de período de graça RCU Tasks Rude para impedir que a condição de corrida ocorra. Isso pode ser conseguido modificando a função rcu tasks rude wait gp() para verificar se há apenas uma CPU online antes de chamar schedule on each cpu() e, se houver, pular esta chamada para evitar o problema.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01454
CVE-2022-49540

Produtos afetados

Astra Linux
Linux Kernel