PT-2025-8086 · Linux+5 · Linux Kernel+5
Abdul Haleem
·
Publicado
2022-01-01
·
Atualizado
2026-03-14
·
CVE-2022-49158
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 5.13.0-rc1-autotest #1
Descrição
Um problema com uma mensagem de aviso no kernel do Linux foi resolvido. O problema ocorreu devido ao descarte do adisc, resultando em uma mensagem de aviso na qual um tipo de código de erro diferente não correspondia ao tipo esperado. A questão foi desencadeada no driver qla2xxx.
Recomendações
Para versões do kernel do Linux anteriores a 5.13.0-rc1-autotest #1, atualize para uma versão mais recente para resolver o problema. Como medida paliativa temporária, considere desativar o driver qla2xxx até que uma correção esteja disponível. Restrinja o acesso à função vulnerável qla2x00 async adisc sp done para minimizar o risco de exploração. Evite utilizar os endpoints de API afetados relacionados ao driver qla2xxx até que o problema seja resolvido.
Exploit
Correção
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Debian
Linux Kernel
Red Hat
Suse