PT-2025-40152 · Lpfc+5 · Lpfc+5

CVE-2022-50467

·

Publicado

2022-08-31

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no subsistema SCSI do kernel Linux, especificamente no driver lpfc. Um caso de erro durante a saída da função lpfc cmpl ct cmd gft id() pode levar a uma chamada para lpfc nlp put() com um ponteiro nulo para uma estrutura de lista de nós. Isso pode causar uma desreferência de ponteiro nulo. O problema ocorre em um caminho de saída anormal para GFT ID. A correção envolve inicializar o ponteiro da lista de nós na entrada da função lpfc cmpl ct cmd gft id().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-74655
BDU:2026-02342
CESA-2023_2951
CVE-2022-50467
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
RHSA-2024:4447
SUSE-SU-2025:03613-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03626-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Centos
Debian
Linux Kernel
Red Hat
Suse
Lpfc