PT-2022-7611 · Linux+3 · Linux Kernel+3

Greg Kroah-Hartman

+4

·

Publicado

2022-01-24

·

Atualizado

2024-12-04

·

CVE-2022-48758

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.14.0-39.el9.x86 64
Descrição
A vulnerabilidade está relacionada ao driver bnx2fc no kernel do Linux. A função bnx2fc destroy() remove a interface antes de chamar destroy work, resultando em vários avisos de sysfs remove group(), pois os atributos do dispositivo rport do controlador são removidos prematuramente. Este problema pode ser reproduzido seguindo etapas específicas, incluindo habilitar fcoe e executar os comandos fipvlan e fcoeadm. O problema é causado pela remoção da fila destroy work do fcoe port, que não é necessária.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, para a versão 5.14.0-39.el9.x86 64 do kernel do Linux, certifique-se de que o driver bnx2fc esteja atualizado para esvaziar a fila destroy work antes de chamar bnx2fc interface put(). Como solução alternativa temporária, considere desativar a interface fcoe até que um patch esteja disponível.

Exploit

Correção

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07402
CVE-2022-48758
OESA-2024-1835
OPENSUSE-SU-2024_2362-1
OPENSUSE-SU-2024_2372-1
OPENSUSE-SU-2024_2394-1
SUSE-SU-2024:2360-1
SUSE-SU-2024:2362-1
SUSE-SU-2024:2372-1
SUSE-SU-2024:2381-1
SUSE-SU-2024:2384-1
SUSE-SU-2024:2394-1
SUSE-SU-2024:2561-1
SUSE-SU-2024:2902-1
SUSE-SU-2024:2929-1
SUSE-SU-2024:2939-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse