PT-2025-25957 · Linux+2 · Linux Kernel+2

CVE-2022-50031

·

Publicado

2025-06-18

·

Atualizado

2026-08-23

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Foi identificado um problema de uso após liberação (use after free) no kernel Linux, especificamente no componente scsi: iscsi. Isso ocorre quando o qla4xxx não remove a conexão antes da sessão, e a classe iSCSI tenta remover a conexão. O problema surge de uma chamada desnecessária a iscsi put conn() na função iter, o que resulta em um uso após liberação porque iscsi remove conn() libera a conexão.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-50031
SUSE-SU-2025:02264-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:02322-1
SUSE-SU-2025:02537-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_02537-1

Produtos afetados

Debian
Linux Kernel
Suse