PT-2025-8633 · Linux+4 · Linux Kernel+4

Jann Horn

·

Publicado

2022-06-13

·

Atualizado

2025-04-15

·

CVE-2022-49700

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi identificada, relacionada ao mecanismo de alocação slab. O problema surge de uma condição de corrida entre alocação e dealocação slab, o que pode levar à inconsistência de estado e potencialmente causar a perda de um objeto ou sua liberação na freelist do slab errado. Essa inconsistência pode resultar na corrupção do contador inuse, eventualmente fazendo com que uma página seja liberada para o alocador de páginas enquanto ainda contém objetos slab. A vulnerabilidade baseia-se em uma sequência complexa de operações, incluindo o fastpath em slab alloc node() e a função slab alloc(), onde o TID não é atualizado ao desativar o CPU slab.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Double Free

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04416
BDU:2025-04558
BDU:2025-05058
CESA-2024_3138
CVE-2022-49700
OPENSUSE-SU-2025_1263-1
RHSA-2023:2458
RHSA-2023_2458
RHSA-2024:3138
RHSA-2024_3138
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1194-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1263-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1263-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Suse