PT-2025-49707 · Linux · Linux Kernel

CVE-2022-50676

·

Publicado

2022-09-29

·

Atualizado

2026-08-04

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na implementação do RDS (Reliable Datagram Sockets) do kernel Linux. Especificamente, o problema envolve manter um bloqueio de socket enquanto cancela trabalho da função rds tcp reset callbacks(). A função cancel delayed work sync() foi adicionada sem reconhecer que rds send xmit() poderia chamar lock sock(), levando a um aviso de dependência de bloqueio. A vulnerabilidade surge porque cancel delayed work sync() é chamada dentro de uma seção protegida por lock sock(), potencialmente causando problemas se rds send xmit() reenfileirar o trabalho. No entanto, o trabalho reenfileirado não realiza nenhuma operação devido à ausência do bit RDS CONN UP.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10217
CVE-2022-50676
SUSE-SU-2026:0473-1

Produtos afetados

Linux Kernel