PT-2025-41057 · Linux+3 · Linux Kernel+3
CVE-2022-50552
·
Publicado
2025-10-07
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada ao gerenciamento de filas de blocos. Especificamente, uma condição de corrida pode ocorrer entre o trabalho de execução do contexto da fila de hardware e a troca de elevator durante a reinicialização da fila de hardware. Isso pode resultar em um erro de use-after-free e, potencialmente, em pânico do kernel. O problema surge porque a fila está congelada, mas o trabalho do contexto de hardware pode ainda estar em execução, acessando um ponteiro de elevator que está sendo desmontado. A correção envolve utilizar uma troca de elevator em estado de quiescência e tornar a anterior estática para uso local.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu