PT-2024-11866 · Linux+3 · Linux Kernel+3

Caleb Sander

·

Publicado

2022-11-30

·

Atualizado

2025-02-13

·

CVE-2022-49003

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à versão corrigida
Descrição
O problema está relacionado ao componente NVMe do kernel do Linux, especificamente à função nvme mpath revalidate paths() em drivers/nvme/host/multipath.c e à função nvme ns remove() em drivers/nvme/host/core.c. O problema decorre de um bloqueio incorreto, o que pode levar a uma condição de uso após liberação (use-after-free) quando é realizado um trabalho de varredura simultânea. Isso pode causar uma desreferência de ponteiro NULL no kernel, resultando em uma falha do sistema. A vulnerabilidade pode ser explorada para causar uma negação de serviço.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para as funções nvme mpath revalidate paths() e nvme ns remove(). Como solução temporária, considere desativar a função nvme mpath revalidate paths() até que um patch esteja disponível. Restrinja o acesso ao componente NVMe para minimizar o risco de exploração. Evite usar o componente NVMe com multipath nativo nas versões do kernel afetadas até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15380
CVE-2022-49003
OPENSUSE-SU-2024_3983-1
OPENSUSE-SU-2024_3985-1
OPENSUSE-SU-2024_4131-1
OPENSUSE-SU-2024_4140-1
SUSE-SU-2024:3983-1
SUSE-SU-2024:3985-1
SUSE-SU-2024:4081-1
SUSE-SU-2024:4082-1
SUSE-SU-2024:4103-1
SUSE-SU-2024:4131-1
SUSE-SU-2024:4140-1
SUSE-SU-2024:4364-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse