PT-2025-8296 · Linux+3 · Linux Kernel+3

Trond Myklebust

·

Publicado

2022-05-31

·

Atualizado

2025-09-29

·

CVE-2022-49362

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Foi identificada uma possível vulnerabilidade de use-after-free no kernel do Linux, especificamente no componente NFSD. O problema surge na função nfsd file put(), onde nfsd file put noref() pode liberar o objeto @nf, e subsequentemente desreferenciar @nf imediatamente após o retorno de nfsd file put noref() representa um risco.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2025-03963
CVE-2022-49362
RHSA-2023:2458
RHSA-2023_2458
SUSE-SU-2025:1176-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Suse