PT-2025-8086 · Linux+5 · Linux Kernel+5

Abdul Haleem

·

Publicado

2022-01-01

·

Atualizado

2026-03-14

·

CVE-2022-49158

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 5.13.0-rc1-autotest #1
Descrição Um problema com uma mensagem de aviso no kernel do Linux foi resolvido. O problema ocorreu devido ao descarte do adisc, resultando em uma mensagem de aviso na qual um tipo de código de erro diferente não correspondia ao tipo esperado. A questão foi desencadeada no driver qla2xxx.
Recomendações Para versões do kernel do Linux anteriores a 5.13.0-rc1-autotest #1, atualize para uma versão mais recente para resolver o problema. Como medida paliativa temporária, considere desativar o driver qla2xxx até que uma correção esteja disponível. Restrinja o acesso à função vulnerável qla2x00 async adisc sp done para minimizar o risco de exploração. Evite utilizar os endpoints de API afetados relacionados ao driver qla2xxx até que o problema seja resolvido.

Exploit

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-01545
CESA-2022_7683
CVE-2022-49158
OPENSUSE-SU-2025_1263-1
RHSA-2022:7683
RHSA-2022:8267
RHSA-2022_7683
RHSA-2022_8267
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1194-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1263-1
SUSE-SU-2025:1293-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1263-1
SUSE-SU-2025_1293-1

Produtos afetados

Astra Linux
Centos
Debian
Linux Kernel
Red Hat
Suse