PT-2024-11766 · Linux+4 · Linux Kernel+4

CVE-2022-48628

·

Publicado

2022-12-21

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha existe na função ceph handle caps() dentro do módulo fs/ceph/caps.c do suporte ao sistema de arquivos Ceph do kernel Linux. Durante o processo de desmontagem, o sistema limpa os buffers sujos e libera a última referência de i count após a última requisição OSD. Subsequentemente, ele limpa as capacidades ou snapshots sujos para os Servidores de Metadados (MDS) sem aguardar as confirmações. Isso faz com que a função evict inodes() ignore certos inodes. Se a criptografia estiver habilitada, o kernel pode gerar um aviso ao remover as chaves de criptografia enquanto os inodes ignorados ainda detêm o chaveiro. Por fim, o kernel trava quando iput() é chamado nesses inodes, resultando em uma desreferência de ponteiro nulo de sb->s master keys, que já havia sido liberado por generic shutdown super(). Este problema pode levar a uma negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Encryption of Sensitive Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-55463
BDU:2025-04450
CVE-2022-48628
OPENSUSE-SU-2024_1322-1
OPENSUSE-SU-2024_1322-2
OPENSUSE-SU-2024_1466-1
OPENSUSE-SU-2024_1480-1
SUSE-SU-2024:0855-1
SUSE-SU-2024:1466-1
SUSE-SU-2024:1480-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Red Os
Suse