PT-2025-18615 · Linux+3 · Linux Kernel+3

Publicado

2025-05-01

·

Atualizado

2026-03-14

·

CVE-2022-49898

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel do Linux foi resolvida, especificamente no sistema de arquivos btrfs. O problema está relacionado ao manuseio incorreto do tree mod log para nós realocados, o que pode causar um pânico do kernel. O problema ocorre quando o kernel reexecuta operações para um bloco que não deveria ter sido reexecutado, levando ao manuseio incorreto do tree mod log. Isso pode resultar na ativação de uma condição BUG ON na função tree mod log rewind.
A vulnerabilidade é acionada por uma sequência específica de eventos, incluindo a remoção de itens de uma raiz modificada, a promoção de um nó filho e a realocação de um nó para uma nova raiz. O tree mod log não é atualizado corretamente neste cenário, levando ao bug.
Recomendações Para resolver este problema, recomenda-se atualizar o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Como solução temporária, considere desativar a função tree mod log rewind até que um patch esteja disponível. No entanto, esta não é uma solução recomendada a longo prazo, pois pode ter consequências não intencionais na estabilidade e desempenho do sistema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-49898
SUSE-SU-2025:01983-1
SUSE-SU-2025_01983-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Suse