PT-2025-37495 · Linux+3 · Linux Kernel+3

CVE-2022-50241

·

Publicado

2022-09-26

·

Atualizado

2025-11-25

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existia uma vulnerabilidade de uso após liberação (use-after-free) no Daemon do Sistema de Arquivos de Rede (NFSD) do Kernel Linux ao lidar com cópias entre servidores. Especificamente, a vulnerabilidade ocorria quando a função nfsd4 close open stateid liberava estados de bloqueio sem primeiro limpar as informações de estado de cópia associadas na sc cp list. Isso resultou em um erro de uso após liberação quando o laundromat tentou liberar um estado de cópia expirado após o estado de bloqueio já ter sido liberado, levando a um retorno BAD STATEID. O problema originou-se de uma condição de corrida em que uma requisição CLOSE poderia chegar antes de uma requisição FREE STATEID.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02173
CVE-2022-50241
RHSA-2023:2458
RHSA-2023_2458
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Suse