PT-2025-8237 · Linux+1 · Linux Kernel+1

·

CVE-2022-49303

·

Publicado

2022-01-01

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema de deadlock foi identificado no kernel Linux, especificamente na função rtw joinbss event prehandle(). Isso ocorre quando duas threads tentam acessar o mesmo lock, pmlmepriv->lock, resultando em um bloqueio. O problema surge do uso de del timer sync() sob a proteção de spin lock bh(), o que impede que o handler do timer obtenha o lock necessário. Para resolver isso, a chamada del timer sync() foi extraída da proteção spin lock bh(), e spin lock bh() foi substituído por spin lock irq() na função rtw join timeout handler() para prevenir o deadlock.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-60303
BDU:2026-04901
CVE-2022-49303

Produtos afetados

Debian
Linux Kernel