Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Chenxiaosong

Pesquisador deHuawei
#50269de 53,633
4.7CVSS total
Vulnerabilidades · 1
PT-2022-7490
4.7
2022-02-22
Linux · Linux Kernel · CVE-2022-48931
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** A vulnerabilidade está relacionada a uma condição de corrida no componente configfs do kernel do Linux. Quando `configfs register subsystem()` ou `configfs unregister subsystem()` está executando `link group()` ou `unlink group()`, é possível que dois processos adicionem ou excluam itens da lista simultaneamente, levando a um kernel panic. O problema decorre da sincronização incorreta do acesso a recursos compartilhados. Para corrigir isso, um mutex é adicionado ao chamar `link group()` ou `unlink group()`, mas um caso especial é tratado quando o `configfs subsystem` pai é NULL para o `config item` raiz. Um novo mutex `configfs subsystem mutex` é criado para resolver esse problema. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.