PT-2024-11811 · Linux+3 · Linux Kernel+3
CVE-2022-48833
·
Publicado
2022-01-18
·
Atualizado
2026-03-14
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.16.0-rc5-btrfs-next-109
Descrição
A vulnerabilidade ocorre no sistema de arquivos btrfs, onde as reservas de espaço para buffers de extensão da árvore de log não são liberadas corretamente após o abortamento de uma transação. Isso ocorre quando o writeback de um buffer de extensão da árvore de log falha, fazendo com que o bit EXTENT BUFFER UPTODATE seja desmarcado e o bit EXTENT BUFFER WRITE ERR seja marcado. Como resultado, a função free log tree() pode retornar um erro -EIO ao tentar ler um nó ou folha, impedindo a iteração sobre toda a árvore e a atualização do espaço reservado para o buffer de extensão. Esse problema pode levar a erros ao desmontar o sistema de arquivos, incluindo avisos e erros como “BTRFS: erro (dispositivo dm-0) em cleanup transaction:1913: errno=-5 falha de E/S” e “BTRFS: erro (dispositivo dm-0) em free log tree:3420: errno=-5 falha de E/S”.
Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão mais recente que 5.16.0-rc5-btrfs-next-109. Se não houver uma atualização disponível, considere desativar temporariamente o sistema de arquivos btrfs ou restringir seu uso para minimizar o risco de exploração. Além disso, certifique-se de que todos os sistemas de arquivos estejam devidamente desmontados antes de desligar o sistema para evitar corrupção de dados.
Exploit
Correção
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Red Os