Resource management error in Linux kernel - CVE-2022-48989

 

Resource management error in Linux kernel - CVE-2022-48989

Published: October 22, 2024 / Updated: May 12, 2025


Vulnerability identifier: #VU99138
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2022-48989
CWE-ID: CWE-399
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to perform a denial of service (DoS) attack.

The vulnerability exists due to resource management error within the set_bit() function in fs/fscache/cookie.c. A local user can perform a denial of service (DoS) attack.


Affected software

Linux kernel
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise High Availability Extension 15
SUSE Linux Enterprise Micro
openSUSE Leap Micro
Basesystem Module
Development Tools Module
Legacy Module
SUSE Real Time Module
SUSE Linux Enterprise Live Patching
Public Cloud Module
openSUSE Leap
kernel-livepatch-5_14_21-150500_13_79-rt
kernel-livepatch-5_14_21-150500_13_79-rt-debuginfo
kernel-livepatch-SLE15-SP5-RT_Update_23-debugsource
kernel-livepatch-SLE15-SP5_Update_21-debugsource
kernel-livepatch-5_14_21-150500_55_88-default
kernel-livepatch-5_14_21-150500_55_88-default-debuginfo
kernel-source-rt
kernel-rt-devel-debuginfo
kernel-rt_debug
kernel-rt
kernel-rt-extra
reiserfs-kmp-rt-debuginfo
kernel-rt-livepatch
kselftests-kmp-rt-debuginfo
kernel-rt-optional
kernel-rt-extra-debuginfo
reiserfs-kmp-rt
kselftests-kmp-rt
kernel-rt-optional-debuginfo
kernel-rt-livepatch-devel
ocfs2-kmp-rt
kernel-rt_debug-vdso
kernel-rt-debuginfo
kernel-rt-debugsource
kernel-rt_debug-debugsource
cluster-md-kmp-rt
kernel-rt_debug-devel
dlm-kmp-rt-debuginfo
gfs2-kmp-rt-debuginfo
kernel-rt_debug-debuginfo
ocfs2-kmp-rt-debuginfo
cluster-md-kmp-rt-debuginfo
kernel-devel-rt
kernel-rt_debug-devel-debuginfo
kernel-rt_debug-vdso-debuginfo
dlm-kmp-rt
kernel-rt-vdso
kernel-rt-devel
kernel-rt-vdso-debuginfo
kernel-syms-rt
gfs2-kmp-rt
kernel-azure
kernel-azure-devel-debuginfo
kernel-syms-azure
kernel-source-azure
kernel-azure-optional-debuginfo
kernel-devel-azure
kernel-azure-devel
kernel-azure-vdso-debuginfo
reiserfs-kmp-azure-debuginfo
reiserfs-kmp-azure
gfs2-kmp-azure
dlm-kmp-azure-debuginfo
kernel-azure-debuginfo
kernel-azure-debugsource
cluster-md-kmp-azure
kernel-azure-optional
gfs2-kmp-azure-debuginfo
dlm-kmp-azure
ocfs2-kmp-azure
kselftests-kmp-azure
ocfs2-kmp-azure-debuginfo
cluster-md-kmp-azure-debuginfo
kernel-azure-extra
kernel-azure-extra-debuginfo
kselftests-kmp-azure-debuginfo
kernel-azure-vdso
gfs2-kmp-default-debuginfo
dlm-kmp-default-debuginfo
cluster-md-kmp-default
kernel-zfcpdump
kernel-default
kernel-default-debuginfo
kernel-default-debugsource
kernel-64kb
kernel-64kb-devel-debuginfo
kernel-64kb-debuginfo
kernel-64kb-devel
kernel-64kb-debugsource
kernel-default-devel
kernel-default-devel-debuginfo
kernel-macros
kernel-devel
gfs2-kmp-default
kernel-zfcpdump-debugsource
kernel-default-livepatch
dlm-kmp-default
ocfs2-kmp-default-debuginfo
ocfs2-kmp-default
cluster-md-kmp-default-debuginfo
kernel-default-livepatch-devel
kernel-zfcpdump-debuginfo
reiserfs-kmp-default
reiserfs-kmp-default-debuginfo
kernel-source
kernel-obs-build-debugsource
kernel-obs-build
kernel-syms
kernel-docs
kernel-default-base
Red Hat OpenShift Dev Spaces
Guardium Data Protection

How to mitigate CVE-2022-48989

Install update from vendor's website.

Linux kernel - addressed in versions 6.0.13, 6.1
kernel-livepatch-5_14_21-150500_13_79-rt - update to 1-150500.11.3.1
kernel-livepatch-5_14_21-150500_13_79-rt-debuginfo - update to 1-150500.11.3.1
kernel-livepatch-SLE15-SP5-RT_Update_23-debugsource - update to 1-150500.11.3.1
kernel-livepatch-SLE15-SP5_Update_21-debugsource - update to 1-150500.11.5.1
kernel-livepatch-5_14_21-150500_55_88-default - update to 1-150500.11.5.1
kernel-livepatch-5_14_21-150500_55_88-default-debuginfo - update to 1-150500.11.5.1
Red Hat OpenShift Dev Spaces - update to 3.21.0
kernel-source-rt - update to 5.14.21-150500.13.79.1
kernel-rt-devel-debuginfo - update to 5.14.21-150500.13.79.1
kernel-rt_debug - update to 5.14.21-150500.13.79.1
kernel-rt - update to 5.14.21-150500.13.79.1
kernel-rt-extra - update to 5.14.21-150500.13.79.1
reiserfs-kmp-rt-debuginfo - update to 5.14.21-150500.13.79.1
kernel-rt-livepatch - update to 5.14.21-150500.13.79.1
kselftests-kmp-rt-debuginfo - update to 5.14.21-150500.13.79.1
kernel-rt-optional - update to 5.14.21-150500.13.79.1
kernel-rt-extra-debuginfo - update to 5.14.21-150500.13.79.1
reiserfs-kmp-rt - update to 5.14.21-150500.13.79.1
kselftests-kmp-rt - update to 5.14.21-150500.13.79.1
kernel-rt-optional-debuginfo - update to 5.14.21-150500.13.79.1
kernel-rt-livepatch-devel - update to 5.14.21-150500.13.79.1
ocfs2-kmp-rt - update to 5.14.21-150500.13.79.1
kernel-rt_debug-vdso - update to 5.14.21-150500.13.79.1
kernel-rt-debuginfo - update to 5.14.21-150500.13.79.1
kernel-rt-debugsource - update to 5.14.21-150500.13.79.1
kernel-rt_debug-debugsource - update to 5.14.21-150500.13.79.1
cluster-md-kmp-rt - update to 5.14.21-150500.13.79.1
kernel-rt_debug-devel - update to 5.14.21-150500.13.79.1
dlm-kmp-rt-debuginfo - update to 5.14.21-150500.13.79.1
gfs2-kmp-rt-debuginfo - update to 5.14.21-150500.13.79.1
kernel-rt_debug-debuginfo - update to 5.14.21-150500.13.79.1
ocfs2-kmp-rt-debuginfo - update to 5.14.21-150500.13.79.1
cluster-md-kmp-rt-debuginfo - update to 5.14.21-150500.13.79.1
kernel-devel-rt - update to 5.14.21-150500.13.79.1
kernel-rt_debug-devel-debuginfo - update to 5.14.21-150500.13.79.1
kernel-rt_debug-vdso-debuginfo - update to 5.14.21-150500.13.79.1
dlm-kmp-rt - update to 5.14.21-150500.13.79.1
kernel-rt-vdso - update to 5.14.21-150500.13.79.1
kernel-rt-devel - update to 5.14.21-150500.13.79.1
kernel-rt-vdso-debuginfo - update to 5.14.21-150500.13.79.1
kernel-syms-rt - update to 5.14.21-150500.13.79.1
gfs2-kmp-rt - update to 5.14.21-150500.13.79.1
kernel-azure - update to 5.14.21-150500.33.75.1
kernel-azure-devel-debuginfo - update to 5.14.21-150500.33.75.1
kernel-syms-azure - update to 5.14.21-150500.33.75.1
kernel-source-azure - update to 5.14.21-150500.33.75.1
kernel-azure-optional-debuginfo - update to 5.14.21-150500.33.75.1
kernel-devel-azure - update to 5.14.21-150500.33.75.1
kernel-azure-devel - update to 5.14.21-150500.33.75.1
kernel-azure-vdso-debuginfo - update to 5.14.21-150500.33.75.1
reiserfs-kmp-azure-debuginfo - update to 5.14.21-150500.33.75.1
reiserfs-kmp-azure - update to 5.14.21-150500.33.75.1
gfs2-kmp-azure - update to 5.14.21-150500.33.75.1
dlm-kmp-azure-debuginfo - update to 5.14.21-150500.33.75.1
kernel-azure-debuginfo - update to 5.14.21-150500.33.75.1
kernel-azure-debugsource - update to 5.14.21-150500.33.75.1
cluster-md-kmp-azure - update to 5.14.21-150500.33.75.1
kernel-azure-optional - update to 5.14.21-150500.33.75.1
gfs2-kmp-azure-debuginfo - update to 5.14.21-150500.33.75.1
dlm-kmp-azure - update to 5.14.21-150500.33.75.1
ocfs2-kmp-azure - update to 5.14.21-150500.33.75.1
kselftests-kmp-azure - update to 5.14.21-150500.33.75.1
ocfs2-kmp-azure-debuginfo - update to 5.14.21-150500.33.75.1
cluster-md-kmp-azure-debuginfo - update to 5.14.21-150500.33.75.1
kernel-azure-extra - update to 5.14.21-150500.33.75.1
kernel-azure-extra-debuginfo - update to 5.14.21-150500.33.75.1
kselftests-kmp-azure-debuginfo - update to 5.14.21-150500.33.75.1
kernel-azure-vdso - update to 5.14.21-150500.33.75.1
gfs2-kmp-default-debuginfo - update to 5.14.21-150500.55.88.1
dlm-kmp-default-debuginfo - update to 5.14.21-150500.55.88.1
cluster-md-kmp-default - update to 5.14.21-150500.55.88.1
kernel-zfcpdump - update to 5.14.21-150500.55.88.1
kernel-default - update to 5.14.21-150500.55.88.1
kernel-default-debuginfo - update to 5.14.21-150500.55.88.1
kernel-default-debugsource - update to 5.14.21-150500.55.88.1
kernel-64kb - update to 5.14.21-150500.55.88.1
kernel-64kb-devel-debuginfo - update to 5.14.21-150500.55.88.1
kernel-64kb-debuginfo - update to 5.14.21-150500.55.88.1
kernel-64kb-devel - update to 5.14.21-150500.55.88.1
kernel-64kb-debugsource - update to 5.14.21-150500.55.88.1
kernel-default-devel - update to 5.14.21-150500.55.88.1
kernel-default-devel-debuginfo - update to 5.14.21-150500.55.88.1
kernel-macros - update to 5.14.21-150500.55.88.1
kernel-devel - update to 5.14.21-150500.55.88.1
gfs2-kmp-default - update to 5.14.21-150500.55.88.1
kernel-zfcpdump-debugsource - update to 5.14.21-150500.55.88.1
kernel-default-livepatch - update to 5.14.21-150500.55.88.1
dlm-kmp-default - update to 5.14.21-150500.55.88.1
ocfs2-kmp-default-debuginfo - update to 5.14.21-150500.55.88.1
ocfs2-kmp-default - update to 5.14.21-150500.55.88.1
cluster-md-kmp-default-debuginfo - update to 5.14.21-150500.55.88.1
kernel-default-livepatch-devel - update to 5.14.21-150500.55.88.1
kernel-zfcpdump-debuginfo - update to 5.14.21-150500.55.88.1
reiserfs-kmp-default - update to 5.14.21-150500.55.88.1
reiserfs-kmp-default-debuginfo - update to 5.14.21-150500.55.88.1
kernel-source - update to 5.14.21-150500.55.88.1
kernel-obs-build-debugsource - update to 5.14.21-150500.55.88.1
kernel-obs-build - update to 5.14.21-150500.55.88.1
kernel-syms - update to 5.14.21-150500.55.88.1
kernel-docs - update to 5.14.21-150500.55.88.1
kernel-default-base - update to 5.14.21-150500.55.88.1.150500.6.39.4
Guardium Data Protection - addressed in versions 12.0p45, 12.0p125

External References

Related Security Bulletins