PT-2025-38172 · Hisilicon+3 · Dmaengine Hisilicon+3
CVE-2022-50362
·
Publicado
2025-09-17
·
Atualizado
2025-10-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux 5.17.0-rc4+ até 5.17.0-rc4+
Descrição
O kernel Linux contém uma falha no componente dmaengine hisilicon relacionada ao suporte a múltiplas threads para um canal DMA. Especificamente, uma condição de corrida de dados pode ocorrer quando múltiplas threads tentam usar um canal DMA concorrentemente, levando a travamentos do sistema e pânicos do kernel. Este problema ocorre porque as threads reescrevem os descritores do canal enquanto o dispositivo está emitindo solicitações pendentes, causando inconsistências na manipulação dos descritores e resultando, em última análise, em timeouts. A correção envolve restringir o acesso direto aos descritores do canal DMA e garantir que os descritores sejam modificados apenas após terem sido utilizados.
Recomendações
Atualize para uma versão mais recente do kernel Linux que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse
Dmaengine Hisilicon