PT-2025-40126 · Linux+2 · Linux Kernel+2
CVE-2022-50441
·
Publicado
2022-12-28
·
Atualizado
2025-10-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.0.0-rc5 mlnx
Descrição
Existe uma falha no componente net/mlx5 do kernel do Linux relacionada ao cancelamento de trabalho atrasado de bond. A ausência de uma chamada para cancelar o trabalho atrasado pode levar à execução de código em uma fila de trabalho já destruída, resultando em uma desreferência de ponteiro NULL no kernel. Isso pode causar uma queda do sistema, indicada por um pânico do kernel com uma mensagem de bug. O problema foi corrigido restaurando a chamada para
cancel delayed work sync() antes de destruir a fila de trabalho.Recomendações
Atualize para uma versão do kernel do Linux superior a 6.0.0-rc5 mlnx.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse
Mlx5