PT-2025-25865 · Linux+1 · Linux Kernel+1

CVE-2022-49939

·

Publicado

2022-08-18

·

Atualizado

2025-06-19

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 5.19.0-rc8
Descrição Um bug de use-after-free foi identificado no kernel do Linux, especificamente no componente binder. Este problema surge devido a uma condição de corrida na qual uma transação do tipo BINDER TYPE WEAK HANDLE pode falhar ao incrementar a referência para um nó, levando a um ponteiro dangling. O bug ocorre quando o processo alvo está sendo finalizado em paralelo com a chamada para binder deferred release(), resultando que a limpeza da nova referência falhada permaneça sem tratamento. Isso pode causar um erro de use-after-free ao tentar adquirir um spin lock no processo liberado.
Recomendações Para versões do kernel do Linux anteriores a 5.19.0-rc8, atualize para uma versão que inclua a correção para o bug de use-after-free no componente binder. Como medida temporária, considere desabilitar a função binder deferred func até que um patch esteja disponível. Restrinja o acesso ao componente binder para minimizar o risco de exploração. Evite utilizar o tipo de transação BINDER TYPE WEAK HANDLE no componente binder afetado até que o problema seja resolvido.

Exploit

Correção

Use After Free

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01259
CVE-2022-49939

Produtos afetados

Astra Linux
Linux Kernel