PT-2025-38008 · Linux+2 · Linux Kernel+2
CVE-2022-50339
·
Publicado
2022-09-14
·
Atualizado
2025-10-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada à funcionalidade Bluetooth. Especificamente, uma condição de corrida pode ocorrer dentro da função
mgmt init hdev() devido à falta de serialização via hci dev lock(). Esta condição de corrida envolve a tentativa de cancelar um item de trabalho não inicializado em mgmt index removed(). O problema surge do acesso concorrente à flag HCI MGMT durante os processos de inicialização e remoção. A correção local envolve dividir hci dev test and set flag() em hci dev test flag() e hci dev set flag() e definir a flag HCI MGMT após a conclusão de INIT DELAYED WORK().Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse