PT-2022-7482 · Linux+7 · Linux Kernel+7

Shyam Prasad N

·

Publicado

2022-02-13

·

Atualizado

2025-09-29

·

CVE-2022-48919

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.17.0-rc3+
Descrição
A vulnerabilidade está relacionada a uma condição de corrida de liberação dupla no componente cifs do kernel do Linux. Quando cifs get root() falha durante cifs smb3 do mount(), o kernel chama deactivate locked super(), que eventualmente chama delayed free() para liberar o contexto. No entanto, nessa situação, o kernel não deve prosseguir para a seção de saída em cifs smb3 do mount() e liberar os mesmos recursos uma segunda vez. Essa vulnerabilidade pode ser explorada para comprometer a confidencialidade, integridade e disponibilidade de informações protegidas.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, devem ser utilizadas as versões 5.17.0-rc3 e posteriores.
Observação: as informações fornecidas não especificam a versão exata em que a correção está incluída, mas é mencionado que o problema está resolvido na versão 5.17.0-rc3+. Portanto, a atualização para esta versão ou posterior deve mitigar a vulnerabilidade.
Se a atualização não for possível, considere implementar medidas de segurança adicionais para minimizar o risco de exploração, como restringir o acesso ao componente cifs ou monitorar atividades suspeitas. No entanto, essas medidas não substituem a atualização do kernel para uma versão corrigida.
No momento, não há informações sobre outras versões que contenham uma correção para esta vulnerabilidade.

Exploit

Correção

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:9580
ALSA-2025:9581
ALSA-2025_16880
ALSA-2025_9580
ALSA-2025_9581
BDU:2024-06628
CESA-2025_9580
CESA-2025_9581
CVE-2022-48919
INFSA-2025_9580
INFSA-2025_9581
OPENSUSE-SU-2024_3190-1
OPENSUSE-SU-2024_3209-1
OPENSUSE-SU-2024_3249-1
OPENSUSE-SU-2024_3408-1
OPENSUSE-SU-2024_3483-1
RHSA-2025:9580
RHSA-2025:9581
RHSA-2025_9580
RHSA-2025_9581
SUSE-SU-2024:3189-1
SUSE-SU-2024:3190-1
SUSE-SU-2024:3209-1
SUSE-SU-2024:3225-1
SUSE-SU-2024:3227-1
SUSE-SU-2024:3249-1
SUSE-SU-2024:3251-1
SUSE-SU-2024:3252-1
SUSE-SU-2024:3408-1
SUSE-SU-2024:3467-1
SUSE-SU-2024:3483-1
SUSE-SU-2024:3499-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse