PT-2022-7463 · Linux+4 · Linux Kernel+4
Syzbot
·
Publicado
2022-03-09
·
Atualizado
2024-09-26
·
CVE-2022-48857
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a um problema de uso após liberação (use-after-free) na função
port100 send complete(). A causa principal é a ausência de chamadas à função usb kill urb() no fluxo de tratamento de erros da função ->probe. Isso permite que um invasor possa causar uma negação de serviço. A função port100 send complete() acessa a memória alocada pelo devm que será liberada em caso de falha na sondagem. Para evitar o uso após liberação relatado, os urbs devem ser encerrados antes de retornar um erro da função de sondagem.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse
Ubuntu