PT-2025-25970 · Linux+4 · Linux Kernel+4

Publicado

2022-08-15

·

Atualizado

2025-07-15

·

CVE-2022-50044

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi resolvida, relacionada ao módulo qrtr (Qualcomm Remote Transport). O problema ocorre quando o canal MHI (Mobile Hardware Interface) gera eventos ou interrupções imediatamente após ser habilitado, levando a duas possíveis condições de corrida. A primeira condição de corrida ocorre quando um evento é descartado pela função qcom mhi qrtr dl callback() porque dev set drvdata() ainda não foi executada, impedindo o qrtr-ns de enumerar serviços no dispositivo. A segunda condição de corrida acontece quando um evento ocorre após dev set drvdata(), mas antes de qrtr endpoint register(), causando um pânico no kernel devido ao acesso a um ponteiro incorreto em qcom mhi qrtr dl callback(). Isso ocorre porque o endpoint ainda não foi criado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02577
CESA-2023_2951
CVE-2022-50044
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
RHSA-2025:14744
RHSA-2025:14749
SUSE-SU-2025:02264-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Suse