Answer in brief
CVE-2022-49053 records a Unknown severity vulnerability in scsi: target: tcmu: Fix possible page UAF. The current sources do not mark it as known exploited. The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
Analysis pending evidence review
HOL Guard separates source facts from reviewed analysis. See the methodology.
A CVSS score is not reported in the current record. The current sources do not mark it as known exploited. Treat this as a source-backed prioritization signal, not a statement about your environment.
Analysis status
Analysis pending evidence review
Factual feed record only; HOL analysis is not approved for indexing. Read the methodology.
The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
| Package | Affected range | Fixed version |
|---|---|---|
| Linux/Linuxgeneric | >=141685a39151aea95eb56562d2953e919c6c73da <d7c5d79e50be6e06b669141e3db1f977a0dd4e8e || >=141685a39151aea95eb56562d2953e919c6c73da <e3e0e067d5b34e4a68e3cc55f8eebc413f56f8ed || >=141685a39151aea95eb56562d2953e919c6c73da <fb7a5115422fbd6a4d505e8844f1ef5529f10489 || >=141685a39151aea95eb56562d2953e919c6c73da <aec36b98a1bbaa84bfd8299a306e4c12314af626 || >=141685a39151aea95eb56562d2953e919c6c73da <b7f3b5d70c834f49f7d87a2f2ed1c6284d9a0322 || >=141685a39151aea95eb56562d2953e919c6c73da <a9564d84ed9f6ee71017d062d0d2182154294a4b || >=141685a39151aea95eb56562d2953e919c6c73da <a6968f7a367f128d120447360734344d5a3d5336 | d7c5d79e50be6e06b669141e3db1f977a0dd4e8e, e3e0e067d5b34e4a68e3cc55f8eebc413f56f8ed, fb7a5115422fbd6a4d505e8844f1ef5529f10489, aec36b98a1bbaa84bfd8299a306e4c12314af626, b7f3b5d70c834f49f7d87a2f2ed1c6284d9a0322, a9564d84ed9f6ee71017d062d0d2182154294a4b, a6968f7a367f128d120447360734344d5a3d5336 |
| Linux/Linuxgeneric | 4.12 | Not reported |
Published upstream
Feb 26, 2025
Evidence: source:cvelist:source_dates:source-dates:recordSource modified
Aug 5, 2026
Evidence: source:cvelist:source_dates:source-dates:recordFirst seen by HOL
Aug 5, 2026
In the Linux kernel, the following vulnerability has been resolved: scsi: target: tcmu: Fix possible page UAF tcmu_try_get_data_page() looks up pages under cmdr_lock, but it does not take refcount properly and just returns page pointer. When tcmu_try_get_data_page() returns, the returned page may have been freed by tcmu_blocks_release(). We need to get_page() under cmdr_lock to avoid concurrent tcmu_blocks_release().
Quoted source text, attributed separately from HOL analysis.
Answer in brief
CVE-2022-49053 records a Unknown severity vulnerability in scsi: target: tcmu: Fix possible page UAF. The current sources do not mark it as known exploited. The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
Analysis pending evidence review
HOL Guard separates source facts from reviewed analysis. See the methodology.
A CVSS score is not reported in the current record. The current sources do not mark it as known exploited. Treat this as a source-backed prioritization signal, not a statement about your environment.
Analysis status
Analysis pending evidence review
Factual feed record only; HOL analysis is not approved for indexing. Read the methodology.
The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
| Package | Affected range | Fixed version |
|---|---|---|
| Linux/Linuxgeneric | >=141685a39151aea95eb56562d2953e919c6c73da <d7c5d79e50be6e06b669141e3db1f977a0dd4e8e || >=141685a39151aea95eb56562d2953e919c6c73da <e3e0e067d5b34e4a68e3cc55f8eebc413f56f8ed || >=141685a39151aea95eb56562d2953e919c6c73da <fb7a5115422fbd6a4d505e8844f1ef5529f10489 || >=141685a39151aea95eb56562d2953e919c6c73da <aec36b98a1bbaa84bfd8299a306e4c12314af626 || >=141685a39151aea95eb56562d2953e919c6c73da <b7f3b5d70c834f49f7d87a2f2ed1c6284d9a0322 || >=141685a39151aea95eb56562d2953e919c6c73da <a9564d84ed9f6ee71017d062d0d2182154294a4b || >=141685a39151aea95eb56562d2953e919c6c73da <a6968f7a367f128d120447360734344d5a3d5336 | d7c5d79e50be6e06b669141e3db1f977a0dd4e8e, e3e0e067d5b34e4a68e3cc55f8eebc413f56f8ed, fb7a5115422fbd6a4d505e8844f1ef5529f10489, aec36b98a1bbaa84bfd8299a306e4c12314af626, b7f3b5d70c834f49f7d87a2f2ed1c6284d9a0322, a9564d84ed9f6ee71017d062d0d2182154294a4b, a6968f7a367f128d120447360734344d5a3d5336 |
| Linux/Linuxgeneric | 4.12 | Not reported |
Published upstream
Feb 26, 2025
Evidence: source:cvelist:source_dates:source-dates:recordSource modified
Aug 5, 2026
Evidence: source:cvelist:source_dates:source-dates:recordFirst seen by HOL
Aug 5, 2026
In the Linux kernel, the following vulnerability has been resolved: scsi: target: tcmu: Fix possible page UAF tcmu_try_get_data_page() looks up pages under cmdr_lock, but it does not take refcount properly and just returns page pointer. When tcmu_try_get_data_page() returns, the returned page may have been freed by tcmu_blocks_release(). We need to get_page() under cmdr_lock to avoid concurrent tcmu_blocks_release().
Quoted source text, attributed separately from HOL analysis.