PT-2025-7996 · Linux+2 · Linux Kernel+2
CVE-2022-49068
·
Publicado
2022-03-28
·
Atualizado
2025-05-22
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 5.17.0-rc8+
Descrição
Uma vulnerabilidade no kernel do Linux foi resolvida, relacionada ao sistema de arquivos btrfs. O problema ocorre quando a função
btrfs get blocks direct write() reserva extents pendentes temporários com btrfs delalloc reserve metadata() ou btrfs delalloc reserve space(), mas libera menos extents pendentes do que o esperado devido a uma modificação da variável len no caso COW. Isso pode causar um aviso em btrfs destroy inode() indicando que há extents pendentes restantes. A vulnerabilidade pode ser acionada por uma escrita curta devido à incapacidade de alocar um extent grande, resultando na alocação de um menor.Recomendações
Para resolver o problema, atualize para uma versão do kernel do Linux que inclua a correção para a função
btrfs get blocks direct write(), que libera a quantidade correta de extents pendentes. Como solução temporária, considere desabilitar a função btrfs delalloc reserve metadata() ou restringir seu uso até que um patch esteja disponível. No entanto, como a versão exata da correção não é especificada, recomenda-se atualizar para a versão mais recente disponível do kernel do Linux. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os