PT-2022-7112 · Linux+5 · Linux Kernel+5

Butt3Rflyh4Ck

+2

·

Publicado

2022-08-23

·

Atualizado

2025-10-23

·

CVE-2022-2978

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Sistema de arquivos NILFS do kernel Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a uma falha de uso após liberação (use after free) no sistema de arquivos NILFS do kernel Linux. Essa falha pode ser acionada quando um usuário faz com que a função security inode alloc falhe, seguida por uma chamada à função nilfs mdt destroy. Um usuário local poderia explorar essa vulnerabilidade para travar o sistema ou, potencialmente, escalar seus privilégios. A exploração também pode permitir que um invasor acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2809
ALT-PU-2022-2844
ALT-PU-2022-2849
ALT-PU-2022-2860
ALT-PU-2022-2864
ALT-PU-2022-2867
ALT-PU-2022-2875
ALT-PU-2022-2915
ALT-PU-2022-2919
ALT-PU-2022-2951
ALT-PU-2022-2965
ALT-PU-2022-2968
ALT-PU-2022-2970
ALT-PU-2022-2975
ALT-PU-2022-3061
ALT-PU-2023-4894
BDU:2023-07631
CVE-2022-2978
DLA-3245-1
OESA-2022-2045
OPENSUSE-SU-2022_3897-1
OPENSUSE-SU-2022_3998-1
OPENSUSE-SU-2022_4053-1
OPENSUSE-SU-2022_4072-1
OPENSUSE-SU-2022_4617-1
SUSE-SU-2022:3897-1
SUSE-SU-2022:3929-1
SUSE-SU-2022:3998-1
SUSE-SU-2022:4053-1
SUSE-SU-2022:4072-1
SUSE-SU-2022:4589-1
SUSE-SU-2022:4614-1
SUSE-SU-2022:4617-1
SUSE-SU-2025:03613-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03626-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1
USN-5650-1
USN-5693-1
USN-5727-1
USN-5727-2
USN-5728-1
USN-5728-2
USN-5728-3
USN-5729-1
USN-5729-2
USN-5774-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu