PT-2025-40126 · Linux+2 · Linux Kernel+2

CVE-2022-50441

·

Publicado

2022-12-28

·

Atualizado

2025-10-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.0.0-rc5 mlnx
Descrição Existe uma falha no componente net/mlx5 do kernel do Linux relacionada ao cancelamento de trabalho atrasado de bond. A ausência de uma chamada para cancelar o trabalho atrasado pode levar à execução de código em uma fila de trabalho já destruída, resultando em uma desreferência de ponteiro NULL no kernel. Isso pode causar uma queda do sistema, indicada por um pânico do kernel com uma mensagem de bug. O problema foi corrigido restaurando a chamada para cancel delayed work sync() antes de destruir a fila de trabalho.
Recomendações Atualize para uma versão do kernel do Linux superior a 6.0.0-rc5 mlnx.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06086
CVE-2022-50441
SUSE-SU-2025:03615-1
SUSE-SU-2025:3761-1

Produtos afetados

Linux Kernel
Suse
Mlx5