PT-2025-8593 · Linux · Linux Kernel
CVE-2022-49660
·
Publicado
2025-02-26
·
Atualizado
2025-02-26
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida no componente xen/arm do kernel Linux, especificamente na contabilização P2M baseada em RB-tree. O problema surge de chamadas concorrentes a
set phys to machine multi() por set foreign p2m mapping() e clear foreign p2m mapping(), o que pode levar a atualizações incorretas de mapeamento na RB-tree. Isso pode resultar em falhas ao mapear páginas estrangeiras e, potencialmente, outras consequências, como use-after-free. O problema é mais provável de ocorrer quando o backend de rede PV estiver em execução.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel