Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en kernel de Linux (CVE-2022-49988)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/06/2025
Última modificación:
18/06/2025

Descripción

En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: binder_alloc: añade llamadas mmap_lock faltantes al usar el VMA. Se toma mmap_read_lock() al usar el VMA en binder_alloc_print_pages() y al buscar un VMA en binder_alloc_new_buf_locked(). Cabe destacar que binder_alloc_new_buf_locked() elimina el bloqueo de lectura del VMA tras verificar la existencia de un VMA, pero puede volver a tomarse en una fase más profunda de la pila de llamadas si es necesario.

Impacto

Referencias a soluciones, herramientas e información