CRITICAL🇬🇧 English

CVE-2022-49418

Linux Kernel NFSv4: użycie niezainicjowanej struktury nfs4_label prowadzi do crash

CVSS 9.8v3.1pub. 2025-02-26upd. 2026-08-04

Podatność w podsystemie NFSv4 jądra Linux powoduje użycie niezainicjowanej pamięci (CWE-908) podczas operacji lookup na referral, co może skutkować awaryjnym zatrzymaniem systemu (kernel panic). Ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: NFSv4: Fix free of uninitialized nfs4_label on referral lookup. Send along the already-allocated fattr along with nfs4_fs_locations, and drop the memcpy of fattr. We end up growing two more allocations, but this fixes up a crash as: PID: 790 TASK: ffff88811b43c000 CPU: 0 COMMAND: "ls" #0 [ffffc90000857920] panic at ffffffff81b9bfde #1 [ffffc900008579c0] do_trap at ffffffff81023a9b #2 [ffffc90000857a10] do_error_trap at ffffffff81023b78 #3 [ffffc90000857a58] exc_stack_segment at ffffffff81be1f45 #4 [ffffc90000857a80] asm_exc_stack_segment at ffffffff81c009de #5 [ffffc90000857b08] nfs_lookup at ffffffffa0302322 [nfs] #6 [ffffc90000857b70] __lookup_slow at ffffffff813a4a5f #7 [ffffc90000857c60] walk_component at ffffffff813a86c4 #8 [ffffc90000857cb8] path_lookupat at ffffffff813a9553 #9 [ffffc90000857cf0] filename_lookup at ffffffff813ab86b

🤖 Analiza AI
Jak działa

Podczas wyszukiwania ścieżki (referral lookup) w NFSv4 struktura nfs4_label była zwalniana przed jej właściwą inicjalizacją, co prowadziło do błędu segmentacji stosu (stack segment fault) i wywołania kernel panic. Błąd ujawniał się w funkcji nfs_lookup podczas operacji listowania katalogów (np. polecenie 'ls'). Poprawka polega na przekazaniu już zaalokowanej struktury fattr razem z nfs4_fs_locations i rezygnacji z operacji memcpy na fattr, co eliminuje dostęp do niezainicjowanej pamięci.

Skutki

Atakujący lub nieuprawniony użytkownik mogący wywołać operację lookup na specjalnie spreparowanym udziale NFSv4 może doprowadzić do kernel panic, skutkując całkowitą niedostępnością systemu (DoS). Wysoka ocena CVSS uwzględnia również potencjalny wpływ na poufność i integralność danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: commit 6015292653d95ba9f72906e2b65e536aa5807d64 oraz commit c3ed222745d9ad7b69299b349a64ba533c64a34f dostępne w repozytorium kernel.org. Zaleca się aktualizację jądra do wersji zawierającej powyższe poprawki.

Kogo dotyczy

Jądro systemu Linux (Linux Kernel) z obsługą NFSv4 — konkretne wersje wskazane w referencjach producenta (commitach w repozytorium kernel.org).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    5.16 – 5.18.3 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager