PT-2025-41057 · Linux+3 · Linux Kernel+3

CVE-2022-50552

·

Publicado

2025-10-07

·

Atualizado

2026-08-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha relacionada ao gerenciamento de filas de blocos. Especificamente, uma condição de corrida pode ocorrer entre o trabalho de execução do contexto da fila de hardware e a troca de elevator durante a reinicialização da fila de hardware. Isso pode resultar em um erro de use-after-free e, potencialmente, em pânico do kernel. O problema surge porque a fila está congelada, mas o trabalho do contexto de hardware pode ainda estar em execução, acessando um ponteiro de elevator que está sendo desmontado. A correção envolve utilizar uma troca de elevator em estado de quiescência e tornar a anterior estática para uso local.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-76631
BDU:2026-08793
CVE-2022-50552
OESA-2025-2659
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8610-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8668-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu