PT-2025-25979 · Linux+5 · Linux Kernel+5
CVE-2022-50053
·
Publicado
2022-08-12
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.18.0
Descrição
O problema está relacionado ao driver iavf no kernel Linux. Envolve um problema com o tratamento de erro de reset, onde chamar iavf close no tratamento de erro de iavf reset task pode levar a um deadlock devido a uma chamada dupla de napi disable. Isso pode causar o travamento da tarefa iavf remove, pois ela requer crit lock, que está retido por iavf close. O tratamento de erro também pode levar ao travamento de iavf remove quando o hardware falha ao configurar a mailbox VF durante resets VF rápidos.
Recomendações
Para versões do kernel Linux anteriores a 5.18.0, o problema pode ser resolvido aplicando a correção para o tratamento de erro de reset, que envolve chamar iavf disable vf se o reset falhar, permitindo que o driver limpe os recursos inválidos restantes. Como solução temporária, considere desabilitar o driver iavf até que um patch esteja disponível. Restrinja o acesso à tarefa iavf remove para minimizar o risco de exploração.
Exploit
Correção
DoS
Improper Resource Release
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Debian
Linux Kernel
Red Hat
Suse