Use-after-free in Linux kernel - CVE-2022-48666
Published: May 31, 2024 / Updated: May 14, 2025
Vulnerability details
The vulnerability allows a local user to escalate privileges on the system.
The vulnerability exists due to a use-after-free error within the __scsi_remove_device() function in drivers/scsi/scsi_sysfs.c, within the scsi_alloc_sdev() function in drivers/scsi/scsi_scan.c, within the scsi_mq_setup_tags() function in drivers/scsi/scsi_lib.c, within the scsi_remove_host(), scsi_add_host_with_dma() and scsi_host_dev_release() functions in drivers/scsi/hosts.c. A local user can escalate privileges on the system.
Affected software
Debian Linux
Ubuntu
SmartFabric Storage Software
OpenManage Network Integration (OMNI)
linux (Debian package)
linux-image-lowlatency (Ubuntu package)
linux-image-lowlatency-64k (Ubuntu package)
linux-image-virtual (Ubuntu package)
linux-image-generic-lpae (Ubuntu package)
linux-image-generic-64k (Ubuntu package)
linux-image-generic (Ubuntu package)
linux-image-5.15.0-125-lowlatency-64k (Ubuntu package)
linux-image-5.15.0-125-generic (Ubuntu package)
linux-image-5.15.0-125-lowlatency (Ubuntu package)
linux-image-5.15.0-125-generic-64k (Ubuntu package)
linux-image-5.15.0-125-generic-lpae (Ubuntu package)
linux-image-generic-64k-hwe-20.04 (Ubuntu package)
linux-image-generic-hwe-20.04 (Ubuntu package)
linux-image-generic-lpae-hwe-20.04 (Ubuntu package)
linux-image-lowlatency-64k-hwe-20.04 (Ubuntu package)
linux-image-lowlatency-hwe-20.04 (Ubuntu package)
linux-image-oem-20.04 (Ubuntu package)
linux-image-oem-20.04b (Ubuntu package)
linux-image-oem-20.04c (Ubuntu package)
linux-image-oem-20.04d (Ubuntu package)
linux-image-virtual-hwe-20.04 (Ubuntu package)
linux-image-xilinx-zynqmp (Ubuntu package)
linux-image-5.15.0-1038-xilinx-zynqmp (Ubuntu package)
linux-image-gkeop (Ubuntu package)
linux-image-gkeop-5.15 (Ubuntu package)
linux-image-5.15.0-1055-gkeop (Ubuntu package)
linux-image-ibm (Ubuntu package)
linux-image-raspi-nolpae (Ubuntu package)
linux-image-raspi (Ubuntu package)
linux-image-5.15.0-1065-raspi (Ubuntu package)
linux-image-5.15.0-1065-ibm (Ubuntu package)
linux-image-nvidia (Ubuntu package)
linux-image-nvidia-lowlatency (Ubuntu package)
linux-image-5.15.0-1067-nvidia (Ubuntu package)
linux-image-5.15.0-1067-nvidia-lowlatency (Ubuntu package)
linux-image-5.15.0-1067-intel-iotg (Ubuntu package)
linux-image-kvm (Ubuntu package)
linux-image-gke (Ubuntu package)
linux-image-gke-5.15 (Ubuntu package)
linux-image-5.15.0-1069-kvm (Ubuntu package)
linux-image-5.15.0-1069-gke (Ubuntu package)
linux-image-oracle-lts-22.04 (Ubuntu package)
linux-image-5.15.0-1070-oracle (Ubuntu package)
linux-image-oracle (Ubuntu package)
linux-image-gcp-lts-22.04 (Ubuntu package)
linux-image-5.15.0-1071-gcp (Ubuntu package)
linux-image-gcp (Ubuntu package)
linux-image-aws-lts-22.04 (Ubuntu package)
linux-image-5.15.0-1072-aws (Ubuntu package)
linux-image-aws (Ubuntu package)
linux-image-azure-lts-22.04 (Ubuntu package)
linux-image-5.15.0-1075-azure (Ubuntu package)
linux-image-5.15.0-1078-azure (Ubuntu package)
linux-image-azure (Ubuntu package)
linux-image-azure-cvm (Ubuntu package)
linux-image-intel-iotg (Ubuntu package)
linux-image-intel (Ubuntu package)
How to mitigate CVE-2022-48666
SmartFabric Storage Software - update to 1.4.3
OpenManage Network Integration (OMNI) - update to 3.7
linux (Debian package) - update to 5.10.223-1
linux-image-lowlatency (Ubuntu package) - update to 5.15.0.125.113
linux-image-lowlatency-64k (Ubuntu package) - update to 5.15.0.125.113
linux-image-virtual (Ubuntu package) - update to 5.15.0.125.124
linux-image-generic-lpae (Ubuntu package) - update to 5.15.0.125.124
linux-image-generic-64k (Ubuntu package) - update to 5.15.0.125.124
linux-image-generic (Ubuntu package) - update to 5.15.0.125.124
linux-image-5.15.0-125-lowlatency-64k (Ubuntu package) - addressed in versions 5.15.0-125.135, 5.15.0-125.135~20.04.1
linux-image-5.15.0-125-generic (Ubuntu package) - addressed in versions 5.15.0-125.135, 5.15.0-125.135~20.04.1
linux-image-5.15.0-125-lowlatency (Ubuntu package) - addressed in versions 5.15.0-125.135, 5.15.0-125.135~20.04.1
linux-image-5.15.0-125-generic-64k (Ubuntu package) - addressed in versions 5.15.0-125.135, 5.15.0-125.135~20.04.1
linux-image-5.15.0-125-generic-lpae (Ubuntu package) - addressed in versions 5.15.0-125.135, 5.15.0-125.135~20.04.1
linux-image-generic-64k-hwe-20.04 (Ubuntu package) - update to 5.15.0.125.135~20.04.1
linux-image-generic-hwe-20.04 (Ubuntu package) - update to 5.15.0.125.135~20.04.1
linux-image-generic-lpae-hwe-20.04 (Ubuntu package) - update to 5.15.0.125.135~20.04.1
linux-image-lowlatency-64k-hwe-20.04 (Ubuntu package) - update to 5.15.0.125.135~20.04.1
linux-image-lowlatency-hwe-20.04 (Ubuntu package) - update to 5.15.0.125.135~20.04.1
linux-image-oem-20.04 (Ubuntu package) - update to 5.15.0.125.135~20.04.1
linux-image-oem-20.04b (Ubuntu package) - update to 5.15.0.125.135~20.04.1
linux-image-oem-20.04c (Ubuntu package) - update to 5.15.0.125.135~20.04.1
linux-image-oem-20.04d (Ubuntu package) - update to 5.15.0.125.135~20.04.1
linux-image-virtual-hwe-20.04 (Ubuntu package) - update to 5.15.0.125.135~20.04.1
linux-image-xilinx-zynqmp (Ubuntu package) - update to 5.15.0.1038.42
linux-image-5.15.0-1038-xilinx-zynqmp (Ubuntu package) - update to 5.15.0-1038.42
linux-image-gkeop (Ubuntu package) - update to 5.15.0.1055.54
linux-image-gkeop-5.15 (Ubuntu package) - addressed in versions 5.15.0.1055.54, 5.15.0.1055.62~20.04.1
linux-image-5.15.0-1055-gkeop (Ubuntu package) - addressed in versions 5.15.0-1055.62, 5.15.0-1055.62~20.04.1
linux-image-ibm (Ubuntu package) - addressed in versions 5.15.0.1065.61, 5.15.0.1065.68~20.04.1
linux-image-raspi-nolpae (Ubuntu package) - update to 5.15.0.1065.63
linux-image-raspi (Ubuntu package) - update to 5.15.0.1065.63
linux-image-5.15.0-1065-raspi (Ubuntu package) - update to 5.15.0-1065.68
linux-image-5.15.0-1065-ibm (Ubuntu package) - addressed in versions 5.15.0-1065.68, 5.15.0-1065.68~20.04.1
linux-image-nvidia (Ubuntu package) - update to 5.15.0.1067.67
linux-image-nvidia-lowlatency (Ubuntu package) - update to 5.15.0.1067.67
linux-image-intel-iotg (Ubuntu package) - addressed in versions 5.15.0.1067.67, 5.15.0.1067.73~20.04.1
linux-image-5.15.0-1067-nvidia (Ubuntu package) - update to 5.15.0-1067.68
linux-image-5.15.0-1067-nvidia-lowlatency (Ubuntu package) - update to 5.15.0-1067.68
linux-image-5.15.0-1067-intel-iotg (Ubuntu package) - addressed in versions 5.15.0-1067.73, 5.15.0-1067.73~20.04.1
linux-image-intel (Ubuntu package) - update to 5.15.0.1067.73~20.04.1
linux-image-kvm (Ubuntu package) - update to 5.15.0.1069.65
linux-image-gke (Ubuntu package) - update to 5.15.0.1069.68
linux-image-gke-5.15 (Ubuntu package) - update to 5.15.0.1069.68
linux-image-5.15.0-1069-kvm (Ubuntu package) - update to 5.15.0-1069.74
linux-image-5.15.0-1069-gke (Ubuntu package) - update to 5.15.0-1069.75
linux-image-oracle-lts-22.04 (Ubuntu package) - update to 5.15.0.1070.66
linux-image-5.15.0-1070-oracle (Ubuntu package) - addressed in versions 5.15.0-1070.76, 5.15.0-1070.76~20.04.1
linux-image-oracle (Ubuntu package) - update to 5.15.0.1070.76~20.04.1
linux-image-gcp-lts-22.04 (Ubuntu package) - update to 5.15.0.1071.67
linux-image-5.15.0-1071-gcp (Ubuntu package) - addressed in versions 5.15.0-1071.79, 5.15.0-1071.79~20.04.1
linux-image-gcp (Ubuntu package) - update to 5.15.0.1071.79~20.04.1
linux-image-aws-lts-22.04 (Ubuntu package) - update to 5.15.0.1072.72
linux-image-5.15.0-1072-aws (Ubuntu package) - update to 5.15.0-1072.78~20.04.1
linux-image-aws (Ubuntu package) - update to 5.15.0.1072.78~20.04.1
linux-image-azure-lts-22.04 (Ubuntu package) - update to 5.15.0.1075.73
linux-image-5.15.0-1075-azure (Ubuntu package) - update to 5.15.0-1075.84
linux-image-5.15.0-1078-azure (Ubuntu package) - update to 5.15.0-1078.87~20.04.1
linux-image-azure (Ubuntu package) - update to 5.15.0.1078.87~20.04.1
linux-image-azure-cvm (Ubuntu package) - update to 5.15.0.1078.87~20.04.1
External References
- https://git.kernel.org/stable/c/2e7eb4c1e8af8385de22775bd0be552f59b28c9a
- https://git.kernel.org/stable/c/8fe4ce5836e932f5766317cb651c1ff2a4cd0506
- https://mirrors.edge.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.223
- https://mirrors.edge.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.164
- https://mirrors.edge.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.19.12
- https://mirrors.edge.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.0
Related Security Bulletins
- Use-after-free in Linux kernel scsi driver
- Debian update for linux
- Ubuntu update for linux
- Ubuntu update for linux-aws
- Ubuntu update for linux-azure
- Ubuntu update for linux-intel-iotg
- Ubuntu update for linux-azure-5.15
- Multiple vulnerabilities in Dell OpenManage Network Integration (OMNI)
- Dell SmartFabric Storage Software update for third-party components