PT-2025-25865 · Linux+1 · Linux Kernel+1
CVE-2022-49939
·
Publicado
2022-08-18
·
Atualizado
2025-06-19
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 5.19.0-rc8
Descrição
Um bug de use-after-free foi identificado no kernel do Linux, especificamente no componente binder. Este problema surge devido a uma condição de corrida na qual uma transação do tipo BINDER TYPE WEAK HANDLE pode falhar ao incrementar a referência para um nó, levando a um ponteiro dangling. O bug ocorre quando o processo alvo está sendo finalizado em paralelo com a chamada para binder deferred release(), resultando que a limpeza da nova referência falhada permaneça sem tratamento. Isso pode causar um erro de use-after-free ao tentar adquirir um spin lock no processo liberado.
Recomendações
Para versões do kernel do Linux anteriores a 5.19.0-rc8, atualize para uma versão que inclua a correção para o bug de use-after-free no componente binder. Como medida temporária, considere desabilitar a função binder deferred func até que um patch esteja disponível. Restrinja o acesso ao componente binder para minimizar o risco de exploração. Evite utilizar o tipo de transação BINDER TYPE WEAK HANDLE no componente binder afetado até que o problema seja resolvido.
Exploit
Correção
Use After Free
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel