PT-2025-26076 · Linux · Linux Kernel
CVE-2022-50150
·
Publicado
2025-06-18
·
Atualizado
2026-08-21
CVSS v2.0
6.2
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a bugs de sleep em contexto atômico ao enviar dados de dump do dispositivo no mwifiex. A causa raiz é que
dev coredumpv não pode ser usado em contextos atômicos porque chama dev set name, o que inclui operações que podem entrar em sleep. A árvore de chamadas mostra caminhos de execução que podem levar a bugs, incluindo as funções fw dump timer fn e mwifiex upload device dump. Um log de falha é fornecido, mostrando um trace de chamada com uma mensagem BUG indicando uma função de sleep chamada a partir de um contexto inválido. O patch utiliza delayed work para substituir o timer e move operações que podem entrar em sleep para um delayed work para mitigar os bugs.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel