PT-2025-26043 · Linux+3 · Linux Kernel+3
Publicado
2022-06-28
·
Atualizado
2025-07-15
·
CVE-2022-50117
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi resolvida. O problema está relacionado ao núcleo do vfio e às operações de migração do driver. Especificamente, o driver mlx5 define operações de migração sem considerar suas capacidades de migração, o que poderia levar a um uso inesperado ou a erros caso o espaço do usuário invoque essas operações mesmo quando o driver não oferece suporte à migração. A solução envolve separar as operações de migração das operações principais do dispositivo, permitindo que os drivers as definam separadamente quando aplicável. Além disso, o driver HISI foi modificado para aderir a este novo esquema.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Hat
Suse