PT-2025-38019 · Linux+4 · Linux Kernel+4
CVE-2022-50350
·
Publicado
2022-01-01
·
Atualizado
2026-05-26
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida entre a função
login work e a thread de login na implementação do alvo iSCSI. Um iniciador malicioso enviando dados imediatamente após um PDU de login pode fazer com que o callback iscsi target sk data ready() agende o login work. Se a negociação for concluída sem limpar a flag LOGIN FLAGS INITIAL PDU, o login work será reagendado repetidamente. Posteriormente, se o iniciador encerrar a conexão, ocorrerá uma desreferência de ponteiro NULL quando o login work tentar acessar uma estrutura de socket liberada, levando a uma falha do kernel.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Debian
Linux Kernel
Red Hat
Suse