PT-2025-40722 · Linux+3 · Linux Kernel+3

CVE-2022-50488

·

Publicado

2022-12-14

·

Atualizado

2026-02-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 5.10.0-60.18.0.50.h602
Descrição O kernel do Linux contém uma vulnerabilidade do tipo use-after-free no subsistema de blocos bfq (Best Effort Queue). Especificamente, o problema relaciona-se ao ponteiro bfqq->bic. Um cenário envolvendo migração de processos entre cgroups pode levar a uma situação em que as estruturas bfqq e bic apontam para o mesmo local de memória, e a estrutura bic pode ser liberada enquanto ainda é referenciada pela bfqq, resultando em uma condição de use-after-free. Isso pode ocorrer quando um processo migra para um novo cgroup e gera novas requisições de E/S antes que as requisições de E/S anteriores sejam concluídas.
Recomendações Atualize para a versão 5.10.0-60.18.0.50.h602 do kernel do Linux ou uma versão posterior para corrigir este problema.

Exploit

Correção

DoS

Improper Resource Release

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10617
CVE-2022-50488
RHSA-2023:6583
RHSA-2023_6583
SUSE-SU-2025:4111-1
SUSE-SU-2025:4135-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4188-1
SUSE-SU-2025:4320-1
SUSE-SU-2026:0475-1
SUSE-SU-2026:0495-1

Produtos afetados

Eulerosv2
Linux Kernel
Red Hat
Suse