PT-2025-8655 · Linux+2 · Linux Kernel+2
CVE-2022-49722
·
Publicado
2022-01-01
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à versão corrigida
Descrição
Um problema de corrupção de memória no driver VF do kernel Linux foi resolvido. O problema ocorria quando o driver VF presumia que a VF estava desativada enquanto ainda possuía filas configuradas, levando a VF a desmapear recursos DMA e causando corrupção de memória. Essa corrupção poderia resultar em uma falha do sistema. O problema está relacionado ao driver
iavf e à função iavf adminq task.Recomendações
Como medida temporária de contorno, considere desativar o driver
iavf até que um patch esteja disponível. Restrinja o acesso à função iavf adminq task para minimizar o risco de exploração. Atualize para uma versão mais recente do kernel Linux que inclua a correção para este problema.Exploit
Correção
DoS
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Suse