PT-2024-11766 · Linux+4 · Linux Kernel+4
CVE-2022-48628
·
Publicado
2022-12-21
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha existe na função
ceph handle caps() dentro do módulo fs/ceph/caps.c do suporte ao sistema de arquivos Ceph do kernel Linux. Durante o processo de desmontagem, o sistema limpa os buffers sujos e libera a última referência de i count após a última requisição OSD. Subsequentemente, ele limpa as capacidades ou snapshots sujos para os Servidores de Metadados (MDS) sem aguardar as confirmações. Isso faz com que a função evict inodes() ignore certos inodes. Se a criptografia estiver habilitada, o kernel pode gerar um aviso ao remover as chaves de criptografia enquanto os inodes ignorados ainda detêm o chaveiro. Por fim, o kernel trava quando iput() é chamado nesses inodes, resultando em uma desreferência de ponteiro nulo de sb->s master keys, que já havia sido liberado por generic shutdown super(). Este problema pode levar a uma negação de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Missing Encryption of Sensitive Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Red Os
Suse