PT-2025-26076 · Linux · Linux Kernel

CVE-2022-50150

·

Publicado

2025-06-18

·

Atualizado

2026-08-21

CVSS v2.0

6.2

Média

VetorAV:L/AC:L/Au:S/C:C/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema está relacionado a bugs de sleep em contexto atômico ao enviar dados de dump do dispositivo no mwifiex. A causa raiz é que dev coredumpv não pode ser usado em contextos atômicos porque chama dev set name, o que inclui operações que podem entrar em sleep. A árvore de chamadas mostra caminhos de execução que podem levar a bugs, incluindo as funções fw dump timer fn e mwifiex upload device dump. Um log de falha é fornecido, mostrando um trace de chamada com uma mensagem BUG indicando uma função de sleep chamada a partir de um contexto inválido. O patch utiliza delayed work para substituir o timer e move operações que podem entrar em sleep para um delayed work para mitigar os bugs.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06033
CVE-2022-50150

Produtos afetados

Linux Kernel