PT-2022-7463 · Linux+4 · Linux Kernel+4

Syzbot

·

Publicado

2022-03-09

·

Atualizado

2024-09-26

·

CVE-2022-48857

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a um problema de uso após liberação (use-after-free) na função port100 send complete(). A causa principal é a ausência de chamadas à função usb kill urb() no fluxo de tratamento de erros da função ->probe. Isso permite que um invasor possa causar uma negação de serviço. A função port100 send complete() acessa a memória alocada pelo devm que será liberada em caso de falha na sondagem. Para evitar o uso após liberação relatado, os urbs devem ser encerrados antes de retornar um erro da função de sondagem.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06535
CVE-2022-48857
OESA-2024-1944
OPENSUSE-SU-2024_2947-1
OPENSUSE-SU-2024_3249-1
SUSE-SU-2024:2892-1
SUSE-SU-2024:2894-1
SUSE-SU-2024:2901-1
SUSE-SU-2024:2902-1
SUSE-SU-2024:2929-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2940-1
SUSE-SU-2024:2947-1
SUSE-SU-2024:3225-1
SUSE-SU-2024:3249-1
USN-7039-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse
Ubuntu