PT-2024-10529 · Broadcom+3 · Bcm Sf2+3

Publicado

2022-02-08

·

Atualizado

2025-01-20

·

CVE-2022-48815

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros no gerenciamento de recursos no componente de rede do kernel Linux. Isso pode permitir que um invasor cause uma negação de serviço. O problema ocorre quando mdiobus free() é chamado a partir de devm mdiobus free(), levando a um panic se o mdiobus não tiver sido previamente desregistrado. Este problema se aplica a dispositivos de plataforma como o Starfighter 2, onde o mestre DSA está em um barramento que chama ->remove a partir de ->shutdown. O driver bcm sf2 possui a estrutura de código necessária para a remoção ordenada do mdiobus, e a solução envolve substituir devm mdiobus alloc() pela variante não-devres e adicionar liberação manual onde necessário.
Recomendações
Para resolver o problema, substitua devm mdiobus alloc() pela variante não-devres no driver bcm sf2 e adicione liberações manuais onde necessário para garantir que o devres não libere um barramento ainda registrado.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01080
CVE-2022-48815
OPENSUSE-SU-2024_2947-1
SUSE-SU-2024:2894-1
SUSE-SU-2024:2902-1
SUSE-SU-2024:2929-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2947-1

Produtos afetados

Astra Linux
Red Os
Suse
Bcm Sf2