PT-2025-26063 · Linux+4 · Linux Kernel+4

Publicado

2022-07-05

·

Atualizado

2025-07-28

·

CVE-2022-50137

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade de use-after-free foi identificada no kernel Linux, especificamente no componente RDMA/irdma. Este problema ocorre quando uma interrupção é processada após os recursos da CQ terem sido liberados durante a destruição de uma CQ. O problema surge porque a função irdma cq free rsrc() é chamada antes da irdma sc cleanup ceqes(), que é executada sob o cq lock. Para corrigir isso, a chamada para irdma cq free rsrc() foi movida para após a função irdma sc cleanup ceqes().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03254
CESA-2023_2951
CVE-2022-50137
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
RHSA-2025:19222
SUSE-SU-2025:02264-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:02322-1
SUSE-SU-2025:02537-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_02537-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Suse