PT-2025-26042 · Linux+6 · Linux Kernel+6
CVE-2022-50116
·
Publicado
2022-07-01
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.18.0
Descrição
Um problema de deadlock e inanição de link no caminho de dados de saída da implementação n gsm do kernel Linux foi resolvido. O problema ocorreu devido ao acoplamento rígido das camadas superiores e inferiores no código, levando a potenciais deadlocks e inanição de dados no canal de controle durante o congestionamento do ldisc. Para solucionar isso, uma fila de dados do canal de controle adicional foi introduzida para prevenir timeouts e travamentos de link. A fila é processada com a prioridade mais alta em gsm data kick(), e o caminho de dados do ldisc foi movido para uma workqueue para melhorar o desempenho e reduzir a latência.
Recomendações
Para versões do kernel Linux anteriores a 5.18.0, atualize para a versão 5.18.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere desabilitar a função
gsm data kick() até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável n gsm para minimizar o risco de exploração. Evite usar a interface tty no endpoint da API afetado até que o problema seja resolvido.Exploit
Correção
DoS
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu