PT-2025-41059 · Linux+3 · Linux Kernel+3

CVE-2022-50554

·

Publicado

2022-10-26

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no subsistema de fila de gerenciamento de blocos (blk-mq) do kernel Linux onde uma chamada dupla a queue rq() pode ocorrer devido a timeouts prematuros. Isso pode ser acionado em cenários de uso de máquina virtual com alta latência de vmexit ou latência de preempção de um pthread da vCPU, ou faltas de página prolongadas dentro de um pthread da vCPU. O problema surge quando uma solicitação de I/O de bloco sofre timeout antes de ser enfileirada para o hardware, mas após blk mq start request() ser chamado durante queue rq(). O manipulador de timeout então tenta reenfileirar a solicitação, levando à chamada dupla de queue rq() e potencialmente a um panic do kernel. A causa raiz é uma condição de corrida entre timeout e conclusão, que é tipicamente responsabilidade do driver tratar. No entanto, isso pode ser um problema comum em vários drivers e difícil de resolver de forma abrangente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-76767
BDU:2026-08731
CESA-2023_2951
CVE-2022-50554
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951

Produtos afetados

Centos
Debian
Linux Kernel
Red Hat