PT-2022-7611 · Linux+3 · Linux Kernel+3
Greg Kroah-Hartman
+4
·
Publicado
2022-01-24
·
Atualizado
2024-12-04
·
CVE-2022-48758
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.14.0-39.el9.x86 64
Descrição
A vulnerabilidade está relacionada ao driver
bnx2fc no kernel do Linux. A função bnx2fc destroy() remove a interface antes de chamar destroy work, resultando em vários avisos de sysfs remove group(), pois os atributos do dispositivo rport do controlador são removidos prematuramente. Este problema pode ser reproduzido seguindo etapas específicas, incluindo habilitar fcoe e executar os comandos fipvlan e fcoeadm. O problema é causado pela remoção da fila destroy work do fcoe port, que não é necessária.Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, para a versão 5.14.0-39.el9.x86 64 do kernel do Linux, certifique-se de que o driver
bnx2fc esteja atualizado para esvaziar a fila destroy work antes de chamar bnx2fc interface put(). Como solução alternativa temporária, considere desativar a interface fcoe até que um patch esteja disponível.Exploit
Correção
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse