PT-2025-7996 · Linux+2 · Linux Kernel+2

CVE-2022-49068

·

Publicado

2022-03-28

·

Atualizado

2025-05-22

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 5.17.0-rc8+
Descrição Uma vulnerabilidade no kernel do Linux foi resolvida, relacionada ao sistema de arquivos btrfs. O problema ocorre quando a função btrfs get blocks direct write() reserva extents pendentes temporários com btrfs delalloc reserve metadata() ou btrfs delalloc reserve space(), mas libera menos extents pendentes do que o esperado devido a uma modificação da variável len no caso COW. Isso pode causar um aviso em btrfs destroy inode() indicando que há extents pendentes restantes. A vulnerabilidade pode ser acionada por uma escrita curta devido à incapacidade de alocar um extent grande, resultando na alocação de um menor.
Recomendações Para resolver o problema, atualize para uma versão do kernel do Linux que inclua a correção para a função btrfs get blocks direct write(), que libera a quantidade correta de extents pendentes. Como solução temporária, considere desabilitar a função btrfs delalloc reserve metadata() ou restringir seu uso até que um patch esteja disponível. No entanto, como a versão exata da correção não é especificada, recomenda-se atualizar para a versão mais recente disponível do kernel do Linux. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06040
CVE-2022-49068

Produtos afetados

Astra Linux
Linux Kernel
Red Os