PT-2025-40115 · Linux+2 · Linux Kernel+2
CVE-2022-50430
·
Publicado
2022-12-07
·
Atualizado
2025-10-24
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.1.0-rc5
Descrição
O kernel Linux continha um problema no driver vub300 relacionado ao tratamento de interrupções em contextos que permitem espera. Especificamente, a função
vub300 enable sdio irq() não garantia corretamente que a tarefa atual estivesse marcada como TASK RUNNING ao operar com um mutex, resultando em um aviso e problemas potenciais ao chamar operações bloqueantes. Esta condição foi observada nos logs do sistema, indicando um potencial para instabilidade ou comportamento inesperado. O problema foi identificado por meio de depuração do kernel e mensagens de aviso relacionadas à chamada de operações bloqueantes quando a tarefa não estava em um estado executável.Recomendações
Atualize para uma versão posterior a 6.1.0-rc5.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse