PT-2025-26024 · Linux+3 · Linux Kernel+3

Publicado

2022-06-15

·

Atualizado

2026-03-14

·

CVE-2022-50098

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma falha no kernel Linux foi resolvida, relacionada ao módulo scsi: qla2xxx. O problema ocorre devido ao acesso a SRB obsoleto durante timeouts de E/S. Para corrigir isso, o código agora garante que o SRB seja retornado durante o escalonamento de erro de timeout de E/S, ou falha o caminho de escalonamento se isso não for possível. Uma pilha de crash foi observada, indicando um erro de solicitação de paginação do kernel em um endereço específico, com um rastreamento de chamada envolvendo várias funções do módulo qla2xxx.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Stack Overflow

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02809
CVE-2022-50098
OESA-2025-1820
OESA-2025-1924
OESA-2025-1925
SUSE-SU-2025:02264-1
SUSE-SU-2025:02308-1
SUSE-SU-2025:02320-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:02322-1
SUSE-SU-2025:02334-1
SUSE-SU-2025:02537-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_02308-1
SUSE-SU-2025_02334-1
SUSE-SU-2025_02537-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Suse