Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yishai Hadas

Pesquisador deNVIDIA
#45641de 53,779
5.5CVSS total
Vulnerabilidades · 1
PT-2022-7440
5.5
2022-09-05
Linux · Linux Kernel · CVE-2022-48675
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a um deadlock aninhado no componente IB/core do kernel Linux, especificamente como parte do fluxo ODP. Esse deadlock pode ocorrer quando a função `mmput()` é chamada enquanto o `umem odp->umem mutex` está bloqueado, conforme exigido por `ib umem odp map dma and lock()`. Isso pode desencadear um deadlock ao tentar bloquear o mesmo mutex no fluxo `exit mmap()-> mmu notifier release()->mlx5 ib invalidate range()`. O problema pode ser resolvido usando `mmput async()` em vez disso, o que executará o fluxo `exit mmap()` em outra tarefa assim que o bloqueio estiver disponível. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.