Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en kernel de Linux (CVE-2022-48939)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/08/2024
Última modificación:
22/08/2024

Descripción

En el kernel de Linux, se resolvió la siguiente vulnerabilidad: bpf: agregar puntos de programación en operaciones por lotes syzbot informó varios bloqueos suaves causados por operaciones por lotes de bpf. INFORMACIÓN: tarea kworker/1:1:27 bloqueada durante más de 140 segundos. INFORMACIÓN: tarea colgada en rcu_barrier Nada impide que las operaciones por lotes procesen una gran cantidad de datos, necesitamos agregar puntos de programación en ellas. Tenga en cuenta que las llamadas de Maybe_wait_bpf_programs(map) desde generic_map_delete_batch() se pueden factorizar moviendo la llamada después del ciclo. Esto se hará más adelante en el árbol siguiente una vez que combinemos esta solución, a menos que haya una opinión firme sobre realizar esta optimización antes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.6 (incluyendo) 5.10.103 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.11 (incluyendo) 5.15.26 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.16 (incluyendo) 5.16.12 (excluyendo)