PT-2025-25957 · Linux+2 · Linux Kernel+2
CVE-2022-50031
·
Publicado
2025-06-18
·
Atualizado
2026-08-23
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi identificado um problema de uso após liberação (use after free) no kernel Linux, especificamente no componente scsi: iscsi. Isso ocorre quando o qla4xxx não remove a conexão antes da sessão, e a classe iSCSI tenta remover a conexão. O problema surge de uma chamada desnecessária a iscsi put conn() na função iter, o que resulta em um uso após liberação porque iscsi remove conn() libera a conexão.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Suse