PT-2025-49697 · Linux+1 · Linux Kernel+1
CVE-2022-50666
·
Publicado
2022-01-01
·
Atualizado
2026-08-23
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na implementação RDMA/siw do kernel Linux relacionada à destruição de Pares de Fila (QPs). O problema ocorre porque a conclusão da destruição do QP não é adiada até que todas as referências siw ao QP sejam liberadas, potencialmente levando a uma condição de use-after-free. Isso foi observado durante testes com xfstest generic/460 enquanto se testava NFSoRDMA, especificamente após uma queda de conexão TCP por um par, onde um siw cm work handler atrasado referenciou um QP que já havia sido liberado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel