Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-50329

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
15/09/2025
Última modificación:
04/12/2025

Descripción

*** Pendiente de traducción *** In the Linux kernel, the following vulnerability has been resolved:<br /> <br /> block, bfq: fix uaf for bfqq in bfq_exit_icq_bfqq<br /> <br /> Commit 64dc8c732f5c ("block, bfq: fix possible uaf for &amp;#39;bfqq-&gt;bic&amp;#39;")<br /> will access &amp;#39;bic-&gt;bfqq&amp;#39; in bic_set_bfqq(), however, bfq_exit_icq_bfqq()<br /> can free bfqq first, and then call bic_set_bfqq(), which will cause uaf.<br /> <br /> Fix the problem by moving bfq_exit_bfqq() behind bic_set_bfqq().

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:5.15.86:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.0.16:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.1.2:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:6.2:rc1:*:*:*:*:*:*