PT-2025-40722 · Linux+3 · Linux Kernel+3
CVE-2022-50488
·
Publicado
2022-12-14
·
Atualizado
2026-02-13
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 5.10.0-60.18.0.50.h602
Descrição
O kernel do Linux contém uma vulnerabilidade do tipo use-after-free no subsistema de blocos bfq (Best Effort Queue). Especificamente, o problema relaciona-se ao ponteiro
bfqq->bic. Um cenário envolvendo migração de processos entre cgroups pode levar a uma situação em que as estruturas bfqq e bic apontam para o mesmo local de memória, e a estrutura bic pode ser liberada enquanto ainda é referenciada pela bfqq, resultando em uma condição de use-after-free. Isso pode ocorrer quando um processo migra para um novo cgroup e gera novas requisições de E/S antes que as requisições de E/S anteriores sejam concluídas.Recomendações
Atualize para a versão 5.10.0-60.18.0.50.h602 do kernel do Linux ou uma versão posterior para corrigir este problema.
Exploit
Correção
DoS
Improper Resource Release
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Eulerosv2
Linux Kernel
Red Hat
Suse