cbcvebase.
CVE-2022-49053
published 2025-02-26

CVE-2022-49053: In the Linux kernel, the following vulnerability has been resolved: scsi: target: tcmu: Fix possible page UAF tcmu_try_get_data_page() looks up pages under…

PriorityP337high7.8CVSS 3.1
AVLACLPRLUINSUCHIHAH
EPSS
0.28%
19.9th percentile
In the Linux kernel, the following vulnerability has been resolved: scsi: target: tcmu: Fix possible page UAF tcmu_try_get_data_page() looks up pages under cmdr_lock, but it does not take refcount properly and just returns page pointer. When tcmu_try_get_data_page() returns, the returned page may have been freed by tcmu_blocks_release(). We need to get_page() under cmdr_lock to avoid concurrent tcmu_blocks_release().

Affected

20 ranges
VendorProductVersion rangeFixed in
debianlinux< linux 5.17.6-1 (bookworm)linux 5.17.6-1 (bookworm)
linuxlinux
linuxlinux>= 141685a39151aea95eb56562d2953e919c6c73da < d7c5d79e50be6e06b669141e3db1f977a0dd4e8ed7c5d79e50be6e06b669141e3db1f977a0dd4e8e
linuxlinux>= 141685a39151aea95eb56562d2953e919c6c73da < e3e0e067d5b34e4a68e3cc55f8eebc413f56f8ede3e0e067d5b34e4a68e3cc55f8eebc413f56f8ed
linuxlinux>= 141685a39151aea95eb56562d2953e919c6c73da < fb7a5115422fbd6a4d505e8844f1ef5529f10489fb7a5115422fbd6a4d505e8844f1ef5529f10489
linuxlinux>= 141685a39151aea95eb56562d2953e919c6c73da < aec36b98a1bbaa84bfd8299a306e4c12314af626aec36b98a1bbaa84bfd8299a306e4c12314af626
linuxlinux>= 141685a39151aea95eb56562d2953e919c6c73da < b7f3b5d70c834f49f7d87a2f2ed1c6284d9a0322b7f3b5d70c834f49f7d87a2f2ed1c6284d9a0322
linuxlinux>= 141685a39151aea95eb56562d2953e919c6c73da < a9564d84ed9f6ee71017d062d0d2182154294a4ba9564d84ed9f6ee71017d062d0d2182154294a4b
linuxlinux>= 141685a39151aea95eb56562d2953e919c6c73da < a6968f7a367f128d120447360734344d5a3d5336a6968f7a367f128d120447360734344d5a3d5336
linuxlinux_kernel< 4.14.2764.14.276
linuxlinux_kernel
linuxlinux_kernel>= 0 < 5.10.113-15.10.113-1
linuxlinux_kernel>= 0 < 5.17.6-15.17.6-1
linuxlinux_kernel>= 0 < 5.17.6-15.17.6-1
linuxlinux_kernel>= 0 < 5.17.6-15.17.6-1
linuxlinux_kernel>= 4.15 < 4.19.2394.19.239
linuxlinux_kernel>= 4.20 < 5.4.1905.4.190
linuxlinux_kernel>= 5.11 < 5.15.355.15.35
linuxlinux_kernel>= 5.16 < 5.17.45.17.4
linuxlinux_kernel>= 5.5 < 5.10.1125.10.112

CVSS provenance

nvdv3.17.8HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
osv7.8HIGH
vendor_debian7.8HIGH
vendor_redhat7.8HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.