PT-2022-7628 · Linux+3 · Linux Kernel+3

Publicado

2022-02-09

·

Atualizado

2026-03-14

·

CVE-2022-48920

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao sistema de arquivos btrfs no kernel do Linux. Ao usar a opção de montagem flushoncommit, um aviso é acionado durante quase todas as confirmações de transação devido à função writeback inodes sb nr(). Esse aviso pode sobrecarregar o dmesg/syslog, causando incerteza quanto à confiabilidade do sistema de arquivos. O problema decorre do uso de writeback inodes sb() para liberar a memória alocada ao confirmar uma transação, o que foi introduzido para evitar deadlocks com operações de congelamento do sistema de arquivos. Para corrigir isso, deve-se chamar try to writeback inodes sb() em vez disso, que tenta bloquear para leitura sb->s umount antes de chamar writeback inodes sb(). Uma solução alternativa é chamar btrfs start delalloc roots() com um número de páginas diferente de LONG MAX.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07472
CVE-2022-48920
OESA-2024-2077
OESA-2024-2078
OESA-2024-2080
OPENSUSE-SU-2024_3190-1
OPENSUSE-SU-2024_3209-1
OPENSUSE-SU-2024_3483-1
SUSE-SU-2024:3189-1
SUSE-SU-2024:3190-1
SUSE-SU-2024:3209-1
SUSE-SU-2024:3251-1
SUSE-SU-2024:3252-1
SUSE-SU-2024:3483-1

Produtos afetados

Debian
Linux Kernel
Red Os
Suse