PT-2025-41059 · Linux+3 · Linux Kernel+3
CVE-2022-50554
·
Publicado
2022-10-26
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no subsistema de fila de gerenciamento de blocos (blk-mq) do kernel Linux onde uma chamada dupla a
queue rq() pode ocorrer devido a timeouts prematuros. Isso pode ser acionado em cenários de uso de máquina virtual com alta latência de vmexit ou latência de preempção de um pthread da vCPU, ou faltas de página prolongadas dentro de um pthread da vCPU. O problema surge quando uma solicitação de I/O de bloco sofre timeout antes de ser enfileirada para o hardware, mas após blk mq start request() ser chamado durante queue rq(). O manipulador de timeout então tenta reenfileirar a solicitação, levando à chamada dupla de queue rq() e potencialmente a um panic do kernel. A causa raiz é uma condição de corrida entre timeout e conclusão, que é tipicamente responsabilidade do driver tratar. No entanto, isso pode ser um problema comum em vários drivers e difícil de resolver de forma abrangente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Debian
Linux Kernel
Red Hat