PT-2025-37593 · Linux+2 · Linux Kernel+2

CVE-2022-50291

·

Publicado

2022-10-20

·

Atualizado

2025-10-16

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.0.0-syzkaller-12189-g19d17ab7c68b-dirty
Descrição O kernel Linux continha uma condição de corrida de dados relacionada a kcm->rx psock. Especificamente, kcm->rx psock poderia ser lido sem um lock na função kcm rfree(). Este problema foi identificado por meio de relatórios do Kernel Concurrency Sanitizer (KCSAN) e corrigido com anotações para sincronizar adequadamente as operações de leitura e escrita. A condição de corrida ocorreu durante operações envolvendo unreserve rx kcm e kcm rcv strparser, potencialmente levando a comportamento imprevisível ou instabilidade do sistema.
Recomendações Atualize o kernel Linux para a versão 6.0.0-syzkaller-12189-g19d17ab7c68b-dirty ou uma versão posterior para resolver este problema.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08842
CVE-2022-50291
SUSE-SU-2025:03614-1

Produtos afetados

Astra Linux
Linux Kernel
Suse