PT-2025-37495 · Linux+3 · Linux Kernel+3
CVE-2022-50241
·
Publicado
2022-09-26
·
Atualizado
2025-11-25
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existia uma vulnerabilidade de uso após liberação (use-after-free) no Daemon do Sistema de Arquivos de Rede (NFSD) do Kernel Linux ao lidar com cópias entre servidores. Especificamente, a vulnerabilidade ocorria quando a função
nfsd4 close open stateid liberava estados de bloqueio sem primeiro limpar as informações de estado de cópia associadas na sc cp list. Isso resultou em um erro de uso após liberação quando o laundromat tentou liberar um estado de cópia expirado após o estado de bloqueio já ter sido liberado, levando a um retorno BAD STATEID. O problema originou-se de uma condição de corrida em que uma requisição CLOSE poderia chegar antes de uma requisição FREE STATEID.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Hat
Suse