PT-2025-26053 · Linux+4 · Linux Kernel+4
Publicado
2022-07-31
·
Atualizado
2025-09-12
·
CVE-2022-50127
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel do Linux foi corrigida, especificamente no componente RDMA/rxe. O problema ocorre na função
rxe create qp(), onde um erro pode acontecer antes dos spin locks serem configurados por rxe qp init req(). Se esse erro ocorrer, o processo de unwind chama rxe cleanup(), levando a um possível travamento ao tentar acessar um spin lock não inicializado. A correção envolve mover as inicializações dos spin locks para um ponto anterior, antes de quaisquer falhas potenciais.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Suse