PT-2025-40144 · Linux+2 · Linux Kernel+2

CVE-2022-50459

·

Publicado

2023-05-09

·

Atualizado

2025-11-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na implementação de iSCSI sobre TCP do kernel Linux. Especificamente, uma desreferência de ponteiro NULL pode ocorrer durante o acesso ao socket ao liberar o socket concorrentemente com o acesso a ele através do sysfs. Isso ocorre porque o sock->ops pode se tornar NULL após uma operação sockfd put() em iscsi sw tcp release conn(), e chamadas subsequentes a kernel getpeername() em iscsi sw tcp conn get param() e iscsi sw tcp host get param() tentam acessar este ponteiro NULL. O problema surgiu de alterações feitas para evitar manter um spinlock durante a chamada de getpeername(), levando à necessidade de acesso baseado em refcount, que foi então simplificado para usar um mutex para acesso ao socket nos caminhos de código da interface.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05862
CVE-2022-50459
RHSA-2023:2458
RHSA-2023_2458
SUSE-SU-2025:03613-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03626-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1
SUSE-SU-2025:4189-1

Produtos afetados

Linux Kernel
Red Hat
Suse