PT-2025-8243 · Linux+3 · Linux Kernel+3

·

CVE-2022-49309

·

Publicado

2022-01-01

·

Atualizado

2026-08-13

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Ocorre um deadlock na função rtw surveydone event callback(). O problema surge quando o sistema retém o pmlmepriv->lock e chama del timer sync() para aguardar a parada de um temporizador, enquanto o manipulador do temporizador rtw scan timeout handler() tenta simultaneamente adquirir o mesmo pmlmepriv->lock. Essa dependência circular faz com que a função rtw surveydone event callback() seja bloqueada indefinidamente. Para resolver isso, o del timer sync() deve ser movido para fora da proteção do spin lock bh(), e a chamada spin lock bh() dentro de rtw scan timeout handler() deve ser substituída por spin lock irq() para evitar novos deadlocks no manipulador do temporizador.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-49309
DLA-4178-1
OESA-2026-1341
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Suse