PT-2025-18525 · Linux+1 · Linux Kernel+1
CVE-2022-49808
·
Publicado
2022-11-15
·
Atualizado
2025-05-02
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no Kernel Linux foi resolvida, relacionada ao driver de rede DSA (Arquitetura de Switch Distribuído). O problema foi causado por um vazamento de armazenamento pertencente ao tagger quando o driver do switch foi desvinculado. Este problema surgiu de uma mudança na forma como o driver se conectava a switches individuais dentro de uma árvore, o que fez com que o caminho de código de encerramento normal do driver não fosse substituído. Para resolver esse problema, uma função foi adicionada para realizar o oposto de
dsa switch setup tag protocol(), garantindo que o armazenamento pertencente ao tagger seja liberado corretamente durante o encerramento do driver. A sequência de encerramento foi projetada para prevenir problemas de use-after-free nas operações do protocolo de tagging.Recomendações
Para resolver este problema, atualize o Kernel Linux para uma versão que inclua a correção para esta vulnerabilidade.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel