PT-2025-8107 · Linux+4 · Linux Kernel+4

·

CVE-2022-49179

·

Publicado

2022-02-18

·

Atualizado

2026-08-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no escalonador BFQ do kernel Linux. O problema ocorre na função bfq bfqq move() no módulo block/bfq-cgroup.c, onde a memória que já foi liberada é reutilizada. Isso pode ser desencadeado durante a execução da função bfq put async bfqq(). A exploração deste problema pode permitir que um invasor cause a falha do sistema ou impacte a confidencialidade, integridade e disponibilidade das informações protegidas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2025-10587
CVE-2022-49179
LSN-0114-1
RHSA-2022:8267
RHSA-2022_8267
SUSE-SU-2025:01600-1
SUSE-SU-2025:02075-1
SUSE-SU-2025:02087-1
SUSE-SU-2025:02090-1
SUSE-SU-2025:02095-1
SUSE-SU-2025:02096-1
SUSE-SU-2025:02101-1
SUSE-SU-2025:02131-1
SUSE-SU-2025:02132-1
SUSE-SU-2025:02135-1
SUSE-SU-2025:02137-1
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:4123-1
SUSE-SU-2025_01600-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
USN-7627-1
USN-7627-2

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Suse
Ubuntu