Linux · Linux Kernel · CVE-2022-2978
**Nome do software vulnerável e versões afetadas**
Sistema de arquivos NILFS do kernel Linux (versões afetadas não especificadas)
**Descrição**
A vulnerabilidade está relacionada a uma falha de uso após liberação (use after free) no sistema de arquivos NILFS do kernel Linux. Essa falha pode ser acionada quando um usuário faz com que a função `security inode alloc` falhe, seguida por uma chamada à função `nilfs mdt destroy`. Um usuário local poderia explorar essa vulnerabilidade para travar o sistema ou, potencialmente, escalar seus privilégios. A exploração também pode permitir que um invasor acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.