PT-2025-26024 · Linux+3 · Linux Kernel+3
Publicado
2022-06-15
·
Atualizado
2026-03-14
·
CVE-2022-50098
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma falha no kernel Linux foi resolvida, relacionada ao módulo scsi: qla2xxx. O problema ocorre devido ao acesso a SRB obsoleto durante timeouts de E/S. Para corrigir isso, o código agora garante que o SRB seja retornado durante o escalonamento de erro de timeout de E/S, ou falha o caminho de escalonamento se isso não for possível. Uma pilha de crash foi observada, indicando um erro de solicitação de paginação do kernel em um endereço específico, com um rastreamento de chamada envolvendo várias funções do módulo qla2xxx.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Stack Overflow
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Suse