PT-2025-26053 · Linux+4 · Linux Kernel+4

Publicado

2022-07-31

·

Atualizado

2025-09-12

·

CVE-2022-50127

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel do Linux foi corrigida, especificamente no componente RDMA/rxe. O problema ocorre na função rxe create qp(), onde um erro pode acontecer antes dos spin locks serem configurados por rxe qp init req(). Se esse erro ocorrer, o processo de unwind chama rxe cleanup(), levando a um possível travamento ao tentar acessar um spin lock não inicializado. A correção envolve mover as inicializações dos spin locks para um ponto anterior, antes de quaisquer falhas potenciais.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03263
CESA-2023_2951
CVE-2022-50127
OESA-2025-1820
RHSA-2023:2951
RHSA-2023:6583
RHSA-2023_2951
RHSA-2023_6583
SUSE-SU-2025:02264-1
SUSE-SU-2025:02308-1
SUSE-SU-2025:02320-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:02322-1
SUSE-SU-2025:02537-1
SUSE-SU-2025:03204-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_02308-1
SUSE-SU-2025_02537-1
SUSE-SU-2025_03204-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Suse