PT-2025-7991 · Linux+6 · Linux Kernel+6
CVE-2022-49063
·
Publicado
2022-01-01
·
Atualizado
2026-05-26
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.17.0-rc8 nextqueue-devqueue-02643-g23f3121aca93
Descrição
Uma vulnerabilidade do tipo use-after-free foi identificada no kernel Linux. O problema surge quando a função
free irq cpu rmap é chamada após devm free irq, fazendo com que esta opere em descritores de IRQ já liberados. Essa questão é desencadeada durante o reset do dispositivo quando o driver libera o rmap antes de alocar um novo. O número estimado de dispositivos potencialmente afetados não foi fornecido. Não há informações sobre incidentes no mundo real onde essa questão foi explorada.Recomendações
Para resolver essa questão, modifique as funções de criação e liberação do rmap para serem simétricas às chamadas
{request,free} irq, realizando essas operações no ifup/ifdown em vez de no probe/remove/resume do dispositivo. Além disso, garanta que ice vsi free irq limpe os notificadores de afinidade de IRQ apenas quando o aRFS estiver desabilitado. Como solução temporária, considere desabilitar a função free irq cpu rmap até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável ice para minimizar o risco de exploração. Evite usar o parâmetro rmap nos endpoints da API afetados até que a questão seja resolvida.Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu