PT-2025-8203 · Linux+3 · Linux Kernel+3
Hangyu Hua
·
Publicado
2023-05-09
·
Atualizado
2025-09-29
·
CVE-2022-49275
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões 3.0.x do kernel Linux
Descrição
Foi resolvido um problema de uso após liberação (use-after-free) no kernel Linux. O problema ocorreu na função m can tx handler(), onde can put echo skb() clonava e depois liberava um skb. Para corrigir isso, a chamada can put echo skb() para a versão 3.0.x foi movida diretamente antes do início da transmissão no hardware, semelhante à correção no ramo 3.1.x.
Recomendações
Para a versão 3.0.x do kernel Linux, atualize o kernel para incluir a correção que move a chamada can put echo skb() antes do início da transmissão no hardware.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Hat
Suse