Vulnerabilidad en kernel de Linux (CVE-2022-49988)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/06/2025
Última modificación:
18/06/2025
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: binder_alloc: añade llamadas mmap_lock faltantes al usar el VMA. Se toma mmap_read_lock() al usar el VMA en binder_alloc_print_pages() y al buscar un VMA en binder_alloc_new_buf_locked(). Cabe destacar que binder_alloc_new_buf_locked() elimina el bloqueo de lectura del VMA tras verificar la existencia de un VMA, pero puede volver a tomarse en una fase más profunda de la pila de llamadas si es necesario.



