PT-2024-11811 · Linux+3 · Linux Kernel+3

CVE-2022-48833

·

Publicado

2022-01-18

·

Atualizado

2026-03-14

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.16.0-rc5-btrfs-next-109
Descrição
A vulnerabilidade ocorre no sistema de arquivos btrfs, onde as reservas de espaço para buffers de extensão da árvore de log não são liberadas corretamente após o abortamento de uma transação. Isso ocorre quando o writeback de um buffer de extensão da árvore de log falha, fazendo com que o bit EXTENT BUFFER UPTODATE seja desmarcado e o bit EXTENT BUFFER WRITE ERR seja marcado. Como resultado, a função free log tree() pode retornar um erro -EIO ao tentar ler um nó ou folha, impedindo a iteração sobre toda a árvore e a atualização do espaço reservado para o buffer de extensão. Esse problema pode levar a erros ao desmontar o sistema de arquivos, incluindo avisos e erros como “BTRFS: erro (dispositivo dm-0) em cleanup transaction:1913: errno=-5 falha de E/S” e “BTRFS: erro (dispositivo dm-0) em free log tree:3420: errno=-5 falha de E/S”.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão mais recente que 5.16.0-rc5-btrfs-next-109. Se não houver uma atualização disponível, considere desativar temporariamente o sistema de arquivos btrfs ou restringir seu uso para minimizar o risco de exploração. Além disso, certifique-se de que todos os sistemas de arquivos estejam devidamente desmontados antes de desligar o sistema para evitar corrupção de dados.

Exploit

Correção

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68246
BDU:2025-14262
CVE-2022-48833

Produtos afetados

Astra Linux
Debian
Linux Kernel
Red Os