PT-2025-26043 · Linux+3 · Linux Kernel+3

Publicado

2022-06-28

·

Atualizado

2025-07-15

·

CVE-2022-50117

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi resolvida. O problema está relacionado ao núcleo do vfio e às operações de migração do driver. Especificamente, o driver mlx5 define operações de migração sem considerar suas capacidades de migração, o que poderia levar a um uso inesperado ou a erros caso o espaço do usuário invoque essas operações mesmo quando o driver não oferece suporte à migração. A solução envolve separar as operações de migração das operações principais do dispositivo, permitindo que os drivers as definam separadamente quando aplicável. Além disso, o driver HISI foi modificado para aderir a este novo esquema.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02815
CVE-2022-50117
RHSA-2023:6583
RHSA-2023_6583
SUSE-SU-2025:02264-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Suse