PT-2025-8600 · Linux+2 · Linux Kernel+2

Maksym Glubokiy

+1

·

Publicado

2022-06-29

·

Atualizado

2025-04-16

·

CVE-2022-49667

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à versão que contém a correção para o problema de use-after-free no driver de bonding, especificamente a correção para a desvinculação de slave 802.3ad.
Descrição Um problema de use-after-free foi identificado no driver de bonding do kernel Linux, especificamente na funcionalidade de desvinculação de slave 802.3ad. Este problema surge quando há múltiplos grupos de agregação no mesmo bond, e a função bond 3ad unbind slave invalida o agregador quando agg active ports retorna zero, permitindo que ad clear agg seja executado mesmo quando num of ports não é zero. Como resultado, bond 3ad unbind slave pode ser executado novamente para um agregador previamente limpo, levando portas slave a apontarem para memória do agregador já liberada. O problema é resolvido verificando o número real de portas no grupo antes de chamar ad clear agg.
Recomendações Para versões do kernel Linux anteriores à correção, considere aplicar o patch que inclui a correção para o problema de use-after-free no driver de bonding, especificamente a correção para a desvinculação de slave 802.3ad. Como solução temporária, considere desabilitar a funcionalidade de bonding ou restringir o uso do protocolo 802.3ad até que uma versão corrigida esteja disponível.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04420
CVE-2022-49667
RHSA-2026:1494
RHSA-2026:1495
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1293-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1293-1

Produtos afetados

Astra Linux
Linux Kernel
Suse