PT-2025-7991 · Linux+6 · Linux Kernel+6

CVE-2022-49063

·

Publicado

2022-01-01

·

Atualizado

2026-05-26

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.17.0-rc8 nextqueue-devqueue-02643-g23f3121aca93
Descrição Uma vulnerabilidade do tipo use-after-free foi identificada no kernel Linux. O problema surge quando a função free irq cpu rmap é chamada após devm free irq, fazendo com que esta opere em descritores de IRQ já liberados. Essa questão é desencadeada durante o reset do dispositivo quando o driver libera o rmap antes de alocar um novo. O número estimado de dispositivos potencialmente afetados não foi fornecido. Não há informações sobre incidentes no mundo real onde essa questão foi explorada.
Recomendações Para resolver essa questão, modifique as funções de criação e liberação do rmap para serem simétricas às chamadas {request,free} irq, realizando essas operações no ifup/ifdown em vez de no probe/remove/resume do dispositivo. Além disso, garanta que ice vsi free irq limpe os notificadores de afinidade de IRQ apenas quando o aRFS estiver desabilitado. Como solução temporária, considere desabilitar a função free irq cpu rmap até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável ice para minimizar o risco de exploração. Evite usar o parâmetro rmap nos endpoints da API afetados até que a questão seja resolvida.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2025-04343
CESA-2022_7683
CVE-2022-49063
DLA-4327-1
OPENSUSE-SU-2025_1263-1
RHSA-2022:6610
RHSA-2022:7683
RHSA-2022_6610
RHSA-2022_7683
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1194-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1263-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1263-1
USN-7654-1
USN-7654-2
USN-7654-3
USN-7654-4
USN-7654-5
USN-7655-1
USN-7686-1
USN-7711-1
USN-7712-1
USN-7712-2

Produtos afetados

Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu