PT-2022-7473 · Linux+3 · Linux Kernel+3

Yi Wang

+1

·

Publicado

2022-03-06

·

Atualizado

2024-08-29

·

CVE-2022-48861

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” no componente vdpa do kernel Linux. Quando o driver vp vdpa é desvinculado, vp vdpa é liberado em vdpa unregister device e, em seguida, vp vdpa->mdev.pci dev é desreferenciado em vp modern remove, acionando o “use-after-free”. Isso pode levar a uma negação de serviço. A vulnerabilidade é acionada pelas funções vp vdpa remove e vp modern remove, que desreferenciam vp vdpa->mdev.pci dev. As funções do syscall 64, vfs write, kernfs fop write iter, device release driver internal, pci device remove, vdpa unregister device, kobject release, device release e kfree estão envolvidas no rastreamento de chamadas para desvincular o driver e liberar vp vdpa. As funções pci release selected regions, pci release region, pci resource len, pci resource end e (dev)->resource[(bar)].end estão envolvidas no rastreamento de chamadas da desreferência de vp vdpa->mdev.pci dev.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06616
CVE-2022-48861
OPENSUSE-SU-2024_2947-1
SUSE-SU-2024:2894-1
SUSE-SU-2024:2902-1
SUSE-SU-2024:2929-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2947-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse