PT-2025-25867 · Linux+1 · Linux Kernel+1

CVE-2022-49941

·

Publicado

2024-11-12

·

Atualizado

2026-08-21

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.10.137
Descrição Um problema foi identificado no kernel Linux onde uma função que pode dormir é chamada a partir de um contexto inválido. Este problema ocorre quando a função console lock() é chamada enquanto um spinlock está retido, o que pode levar a um bug. O problema é causado pela função gsmld write() adquirindo um spinlock nos dados de TX e então chamando con write(), que por sua vez chama console lock(). Como console lock() pode dormir, ela não deve ser chamada com um spinlock retido. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes no mundo real onde este problema foi explorado.
Recomendações Para resolver este problema, atualize o kernel Linux para uma versão que inclua o patch substituindo o spinlock tx lock por um mutex. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-49941
RHSA-2024:9315
RHSA-2024_9315

Produtos afetados

Linux Kernel
Red Hat