PT-2025-38172 · Hisilicon+3 · Dmaengine Hisilicon+3

CVE-2022-50362

·

Publicado

2025-09-17

·

Atualizado

2025-10-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux 5.17.0-rc4+ até 5.17.0-rc4+
Descrição O kernel Linux contém uma falha no componente dmaengine hisilicon relacionada ao suporte a múltiplas threads para um canal DMA. Especificamente, uma condição de corrida de dados pode ocorrer quando múltiplas threads tentam usar um canal DMA concorrentemente, levando a travamentos do sistema e pânicos do kernel. Este problema ocorre porque as threads reescrevem os descritores do canal enquanto o dispositivo está emitindo solicitações pendentes, causando inconsistências na manipulação dos descritores e resultando, em última análise, em timeouts. A correção envolve restringir o acesso direto aos descritores do canal DMA e garantir que os descritores sejam modificados apenas após terem sido utilizados.
Recomendações Atualize para uma versão mais recente do kernel Linux que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-50362
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Linux Kernel
Suse
Dmaengine Hisilicon