PT-2025-18525 · Linux+1 · Linux Kernel+1

CVE-2022-49808

·

Publicado

2022-11-15

·

Atualizado

2025-05-02

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no Kernel Linux foi resolvida, relacionada ao driver de rede DSA (Arquitetura de Switch Distribuído). O problema foi causado por um vazamento de armazenamento pertencente ao tagger quando o driver do switch foi desvinculado. Este problema surgiu de uma mudança na forma como o driver se conectava a switches individuais dentro de uma árvore, o que fez com que o caminho de código de encerramento normal do driver não fosse substituído. Para resolver esse problema, uma função foi adicionada para realizar o oposto de dsa switch setup tag protocol(), garantindo que o armazenamento pertencente ao tagger seja liberado corretamente durante o encerramento do driver. A sequência de encerramento foi projetada para prevenir problemas de use-after-free nas operações do protocolo de tagging.
Recomendações Para resolver este problema, atualize o Kernel Linux para uma versão que inclua a correção para esta vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03976
CVE-2022-49808

Produtos afetados

Astra Linux
Linux Kernel