PT-2025-25906 · Linux+3 · Linux Kernel+3

CVE-2022-49980

·

Publicado

2022-07-27

·

Atualizado

2026-08-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.19.0-rc4-next-20220628-syzkaller
Descrição Foi encontrado um bug de use-after-free no kernel Linux, especificamente na função usb udc uevent(). Este bug ocorre devido a uma condição de corrida entre callbacks de uevent e o cancelamento de registro do driver gadget, o que pode fazer com que o campo udc->driver seja acessado após ter sido dealocado. O problema foi descoberto pelo fuzzer syzbot.
Recomendações Para prevenir a condição de corrida, garanta que a rotina usb udc uevent() mantenha o mutex udc lock bloqueado durante os acessos concorrentes. Para versões do kernel Linux anteriores a 5.19.0-rc4-next-20220628-syzkaller, aplique o patch que corrige a leitura use-after-free em usb udc uevent().

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-70220
BDU:2026-01520
CVE-2022-49980
RHSA-2023:2458
RHSA-2023_2458
SUSE-SU-2025:02264-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:03204-1
SUSE-SU-2025:03283-1
SUSE-SU-2025:03344-1
SUSE-SU-2025:03613-1
SUSE-SU-2025:03626-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:2264-1
SUSE-SU-2025:3716-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_03204-1
SUSE-SU-2025_03344-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:0474-1
SUSE-SU-2026:0475-1
SUSE-SU-2026:0495-1
SUSE-SU-2026:0496-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:1131-1

Produtos afetados

Debian
Linux Kernel
Red Hat
Suse