PT-2022-7628 · Linux+3 · Linux Kernel+3
Publicado
2022-02-09
·
Atualizado
2026-03-14
·
CVE-2022-48920
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao sistema de arquivos btrfs no kernel do Linux. Ao usar a opção de montagem
flushoncommit, um aviso é acionado durante quase todas as confirmações de transação devido à função writeback inodes sb nr(). Esse aviso pode sobrecarregar o dmesg/syslog, causando incerteza quanto à confiabilidade do sistema de arquivos. O problema decorre do uso de writeback inodes sb() para liberar a memória alocada ao confirmar uma transação, o que foi introduzido para evitar deadlocks com operações de congelamento do sistema de arquivos. Para corrigir isso, deve-se chamar try to writeback inodes sb() em vez disso, que tenta bloquear para leitura sb->s umount antes de chamar writeback inodes sb(). Uma solução alternativa é chamar btrfs start delalloc roots() com um número de páginas diferente de LONG MAX.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Red Os
Suse