PT-2022-7440 · Linux+3 · Linux Kernel+3
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um deadlock aninhado no componente IB/core do kernel Linux, especificamente como parte do fluxo ODP. Esse deadlock pode ocorrer quando a função
mmput() é chamada enquanto o umem odp->umem mutex está bloqueado, conforme exigido por ib umem odp map dma and lock(). Isso pode desencadear um deadlock ao tentar bloquear o mesmo mutex no fluxo exit mmap()-> mmu notifier release()->mlx5 ib invalidate range(). O problema pode ser resolvido usando mmput async() em vez disso, o que executará o fluxo exit mmap() em outra tarefa assim que o bloqueio estiver disponível.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse