PT-2025-13303 · Linux+3 · Linux Kernel+3

Publicado

2025-03-27

·

Atualizado

2025-06-17

·

CVE-2022-49761

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema diz respeito ao sistema de arquivos btrfs do kernel Linux, onde um erro na função run one delayed ref() não foi reportado adequadamente, dificultando a depuração por parte dos usuários finais. Isso foi resolvido adicionando informações extras de reporte de erros, incluindo logical bytenr, num bytes, type, action e ref mod, e substituindo btrfs debug() por btrfs err(). O reporte de erros foi movido para dentro de run one delayed ref() para evitar problemas de use-after-free. O erro é acionado no máximo uma vez e faz com que a cadeia de chamadas falhe, levando ao aborto da transação atual em btrfs run delayed refs().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06308
CVE-2022-49761
SUSE-SU-2025:01983-1
SUSE-SU-2025_01983-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse