PT-2025-8593 · Linux · Linux Kernel

CVE-2022-49660

·

Publicado

2025-02-26

·

Atualizado

2025-02-26

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no componente xen/arm do kernel Linux, especificamente na contabilização P2M baseada em RB-tree. O problema surge de chamadas concorrentes a set phys to machine multi() por set foreign p2m mapping() e clear foreign p2m mapping(), o que pode levar a atualizações incorretas de mapeamento na RB-tree. Isso pode resultar em falhas ao mapear páginas estrangeiras e, potencialmente, outras consequências, como use-after-free. O problema é mais provável de ocorrer quando o backend de rede PV estiver em execução.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-49660

Produtos afetados

Linux Kernel