PT-2025-38008 · Linux+2 · Linux Kernel+2

CVE-2022-50339

·

Publicado

2022-09-14

·

Atualizado

2025-10-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha relacionada à funcionalidade Bluetooth. Especificamente, uma condição de corrida pode ocorrer dentro da função mgmt init hdev() devido à falta de serialização via hci dev lock(). Esta condição de corrida envolve a tentativa de cancelar um item de trabalho não inicializado em mgmt index removed(). O problema surge do acesso concorrente à flag HCI MGMT durante os processos de inicialização e remoção. A correção local envolve dividir hci dev test and set flag() em hci dev test flag() e hci dev set flag() e definir a flag HCI MGMT após a conclusão de INIT DELAYED WORK().
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03776
CVE-2022-50339
RHSA-2023:2458
SUSE-SU-2025:03615-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Linux Kernel
Suse