PT-2025-13303 · Linux+3 · Linux Kernel+3
Publicado
2025-03-27
·
Atualizado
2025-06-17
·
CVE-2022-49761
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O problema diz respeito ao sistema de arquivos btrfs do kernel Linux, onde um erro na função
run one delayed ref() não foi reportado adequadamente, dificultando a depuração por parte dos usuários finais. Isso foi resolvido adicionando informações extras de reporte de erros, incluindo logical bytenr, num bytes, type, action e ref mod, e substituindo btrfs debug() por btrfs err(). O reporte de erros foi movido para dentro de run one delayed ref() para evitar problemas de use-after-free. O erro é acionado no máximo uma vez e faz com que a cadeia de chamadas falhe, levando ao aborto da transação atual em btrfs run delayed refs().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse