PT-2022-7632 · Linux+3 · Linux Kernel+3

Linus Torvalds

·

Publicado

2022-02-19

·

Atualizado

2026-03-14

·

CVE-2022-48944

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.15.26/5.16.12
Descrição
O problema está relacionado a uma condição de corrida na função sched fork(), que pode ser explorada para obter privilégios elevados em sistemas vulneráveis. Isso ocorre porque uma tarefa não é colocada na fila de execução antes de ser exposta por meio do pidhash, permitindo uma condição de corrida contra chamadas de sistema. Os commits 4ef0c5c6b5ba e 13765de8148f estão relacionados à correção desse problema, sendo que o último tentava corrigir uma única instância do problema, mas acabou corrigindo toda a classe de problemas.
Recomendações
Para resolver o problema, atualize as versões afetadas do kernel Linux para 5.15.26/5.16.12 ou posterior. Como solução temporária, considere restringir o acesso à função vulnerável sched fork() até que um patch esteja disponível.

Exploit

Correção

Use After Free

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07477
CVE-2022-48944
OPENSUSE-SU-2024_3547-1
OPENSUSE-SU-2024_3587-1
OPENSUSE-SU-2024_3592-1
SUSE-SU-2024:3547-1
SUSE-SU-2024:3563-1
SUSE-SU-2024:3569-1
SUSE-SU-2024:3587-1
SUSE-SU-2024:3592-1

Produtos afetados

Debian
Linux Kernel
Red Os
Suse