PT-2025-8346 · Linux+3 · Linux Kernel+3

Jan Kara

·

Publicado

2022-04-17

·

Atualizado

2026-01-03

·

CVE-2022-49412

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores à versão corrigida
Descrição Uma vulnerabilidade no kernel do Linux foi identificada, que pode levar a problemas de use-after-free. Isso ocorre quando o pai de um bfqq muda entre a decisão de mesclar duas filas e a operação de mesclagem efetiva, potencialmente resultando na mesclagem de filas com pais diferentes. Isso pode acontecer devido a várias razões, como um processo submetendo IO para um cgroup diferente, fazendo com que o bfqq seja reparenteado. O problema pode levar a erros de use-after-free, como visto no exemplo em que o cgroup pai do bfqq sendo mesclado já está offline e sendo destruído.
Recomendações Para versões do kernel do Linux anteriores à versão corrigida, o problema pode ser resolvido aplicando um patch que verifica se o pai dos dois bfqqs sendo mesclados em bfq setup merge() é o mesmo, evitando assim a mesclagem de filas com pais diferentes. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2025-10576
CVE-2022-49412
RHSA-2022:8267
RHSA-2022_8267
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Suse