PT-2025-13295 · Linux+4 · Linux Kernel+4

Publicado

2023-05-09

·

Atualizado

2025-05-29

·

CVE-2022-49753

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 5.14.0-185.el9.x86 64
Descrição Uma vulnerabilidade no kernel do Linux foi resolvida, relacionada ao dmaengine. O problema é causado por um incremento duplo do client count na função dma chan get(), levando a uma contagem de clientes incorreta e potenciais vazamentos de recursos. Isso pode resultar em um aviso de kref underflow, conforme demonstrado por um teste de carregamento e descarregamento repetido do módulo async tx em um Dell Power Edge R7425. A vulnerabilidade afeta a função dma chan get() e pode causar problemas com recursos do canal não sendo liberados quando deveriam.
Recomendações Para versões do kernel do Linux anteriores a 5.14.0-185.el9.x86 64, atualize para uma versão mais recente que inclua a correção para o problema do dmaengine. Como solução alternativa temporária, considere desativar a função dma chan get() até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável dmaengine para minimizar o risco de exploração. Evite usar a função dma chan get() nos endpoints de API afetados até que o problema seja resolvido.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06299
CVE-2022-49753
OESA-2025-1408
OPENSUSE-SU-2025_1195-1
RHSA-2023:2458
RHSA-2023_2458
SUSE-SU-2025:01600-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1195-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_01600-1
SUSE-SU-2025_1195-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Red Os
Suse