PT-2025-38019 · Linux+4 · Linux Kernel+4

CVE-2022-50350

·

Publicado

2022-01-01

·

Atualizado

2026-05-26

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida entre a função login work e a thread de login na implementação do alvo iSCSI. Um iniciador malicioso enviando dados imediatamente após um PDU de login pode fazer com que o callback iscsi target sk data ready() agende o login work. Se a negociação for concluída sem limpar a flag LOGIN FLAGS INITIAL PDU, o login work será reagendado repetidamente. Posteriormente, se o iniciador encerrar a conexão, ocorrerá uma desreferência de ponteiro NULL quando o login work tentar acessar uma estrutura de socket liberada, levando a uma falha do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-71155
BDU:2026-06038
CESA-2023_2951
CVE-2022-50350
OESA-2025-2406
OESA-2025-2407
OESA-2025-2408
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
SUSE-SU-2025:4189-1

Produtos afetados

Centos
Debian
Linux Kernel
Red Hat
Suse