PT-2022-7624 · Linux+3 · Linux Kernel+3

Eric Dumazet

·

Publicado

2022-03-01

·

Atualizado

2025-03-19

·

CVE-2022-48911

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.17
Descrição
O problema está relacionado a um possível uso após liberação de memória (use-after-free) no componente netfilter do kernel Linux. Isso poderia permitir que um invasor comprometesse a confidencialidade, a integridade e a disponibilidade do sistema. O problema parece estar no lado sock hold(), onde não há garantia de que sk refcnt já não seja 0. Em caso de falha, o pacote não pode ser enfileirado, e um erro precisa ser indicado, resultando no descarte do pacote pelo chamador.
Recomendações
Para resolver o problema, atualize para a versão 5.17 ou posterior do kernel do Linux. Como solução temporária, considere restringir o acesso ao componente netfilter até que um patch seja aplicado. No entanto, a solução mais eficaz é atualizar o kernel do Linux para uma versão que inclua a correção para a vulnerabilidade de uso após liberação de memória no componente netfilter.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07468
CVE-2022-48911
OPENSUSE-SU-2024_3547-1
OPENSUSE-SU-2024_3585-1
OPENSUSE-SU-2024_3587-1
OPENSUSE-SU-2024_3592-1
OPENSUSE-SU-2025_0897-1
OPENSUSE-SU-2025_0898-1
OPENSUSE-SU-2025_0903-1
OPENSUSE-SU-2025_0906-1
OPENSUSE-SU-2025_0916-1
OPENSUSE-SU-2025_0917-1
OPENSUSE-SU-2025_0920-1
OPENSUSE-SU-2025_0942-1
OPENSUSE-SU-2025_0943-1
OPENSUSE-SU-2025_0944-1
OPENSUSE-SU-2025_0950-1
SUSE-SU-2024:3547-1
SUSE-SU-2024:3559-1
SUSE-SU-2024:3563-1
SUSE-SU-2024:3565-1
SUSE-SU-2024:3566-1
SUSE-SU-2024:3567-1
SUSE-SU-2024:3569-1
SUSE-SU-2024:3585-1
SUSE-SU-2024:3587-1
SUSE-SU-2024:3591-1
SUSE-SU-2024:3592-1
SUSE-SU-2024_3547-1
SUSE-SU-2025:0892-1
SUSE-SU-2025:0893-1
SUSE-SU-2025:0897-1
SUSE-SU-2025:0898-1
SUSE-SU-2025:0903-1
SUSE-SU-2025:0904-1
SUSE-SU-2025:0906-1
SUSE-SU-2025:0908-1
SUSE-SU-2025:0916-1
SUSE-SU-2025:0917-1
SUSE-SU-2025:0920-1
SUSE-SU-2025:0927-1
SUSE-SU-2025:0942-1
SUSE-SU-2025:0943-1
SUSE-SU-2025:0944-1
SUSE-SU-2025:0950-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse