PT-2025-8104 · Linux+3 · Linux Kernel+3

Zhang Wensheng

·

Publicado

2022-03-05

·

Atualizado

2025-08-18

·

CVE-2022-49176

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.10.0-10295-g576c6382529e
Descrição Uma vulnerabilidade do tipo use-after-free foi identificada no kernel Linux, especificamente na função bfq dispatch request. Este problema pode ser acionado durante testes normais do scsi-mq, conforme relatado pelo KASAN. O problema ocorre quando uma requisição é despachada após sua memória associada ter sido liberada, levando a uma possível falha (crash) ou outro comportamento não intencional. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi fornecido.
Recomendações Para resolver este problema, atualize para uma versão do kernel Linux que inclua a correção para o bug use-after-free na bfq dispatch request. Como solução temporária, considere desabilitar a função bfq dispatch request até que um patch esteja disponível. No entanto, isso pode impactar o desempenho e a funcionalidade do sistema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10588
CVE-2022-49176
LSN-0114-1
SUSE-SU-2025:01600-1
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_01600-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
USN-7627-1
USN-7627-2

Produtos afetados

Astra Linux
Linux Kernel
Suse
Ubuntu