PT-2025-8311 · Linux+2 · Linux Kernel+2

Ming Lei

·

Publicado

2022-05-23

·

Atualizado

2025-08-29

·

CVE-2022-49377

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade de use-after-free no kernel Linux foi corrigida. O problema ocorreu no componente blk-mq, especificamente na função blk mq run hw queues(), que poderia ser executada quando não havia requisições enfileiradas e após a limpeza da fila. Neste ponto, o tagset é liberado, pois seu ciclo de vida é gerenciado pelo driver e frequentemente é liberado após o retorno de blk cleanup queue(). Para evitar este problema, o kernel não acessa mais o ->tagset para determinar o hctx padrão atual, utilizando o mapeamento incorporado à fila de requisições.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10579
CVE-2022-49377
OESA-2025-2081
OESA-2025-2082
RHSA-2025:10174
RHSA-2025:10193
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Linux Kernel
Suse