PT-2025-18486 · Linux+2 · Linux Kernel+2

Publicado

2022-09-20

·

Atualizado

2025-07-10

·

CVE-2022-49769

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel do Linux foi resolvida, especificamente no módulo gfs2. O problema envolve o campo sb bsize shift, que pode ser corrompido, levando a erros de montagem confusos devido a cálculos incorretos. O campo é sempre um valor fixo baseado no tamanho do bloco, portanto, pode ser verificado para garantir que seja o valor esperado. A vulnerabilidade foi testada usando fuzzers, que sobrescrevem aleatoriamente o sb bsize shift, e descobriu-se que, antes do patch, ocorria um withdraw com erros fatais de bloco de metadados e alertas do UBSAN sobre shift-out-of-bounds. Após o patch, os alertas não aparecem e a montagem falha imediatamente com uma explicação no dmesg.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02633
CVE-2022-49769
OESA-2025-1569
SUSE-SU-2025:01918-1
SUSE-SU-2025:01966-1
SUSE-SU-2025:01982-1
SUSE-SU-2025:01983-1
SUSE-SU-2025:01995-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:02262-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_01982-1
SUSE-SU-2025_01983-1
SUSE-SU-2025_02173-1
SUSE-SU-2025_02262-1

Produtos afetados

Astra Linux
Linux Kernel
Suse