PT-2025-8473 · Linux+1 · Linux Kernel+1
CVE-2022-49540
·
Publicado
2022-04-11
·
Atualizado
2025-02-27
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores à versão que inclui esta correção
Descrição
Foi identificada uma condição de corrida no processo de período de graça RCU Tasks Rude do kernel do Linux. Este problema ocorre durante o início da inicialização quando há apenas uma CPU online, causando problemas devido à chamada da função rcu tasks rude wait gp() para schedule on each cpu(). O propósito do RCU Tasks Rude é forçar um escalonamento em cada CPU online desde algum evento passado, mas, no contexto de uma única CPU, isso é desnecessário. O problema resulta em um aviso e um trace de chamada, indicando um problema potencial com os mecanismos de workqueue e escalonamento do kernel.
Recomendações
Para versões do kernel do Linux anteriores à versão corrigida, aplique a otimização para CPU única ao processo de período de graça RCU Tasks Rude para impedir que a condição de corrida ocorra. Isso pode ser conseguido modificando a função rcu tasks rude wait gp() para verificar se há apenas uma CPU online antes de chamar schedule on each cpu() e, se houver, pular esta chamada para evitar o problema.
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel