PT-2025-8367 · Linux+4 · Linux Kernel+4
Zheyu Ma
·
Publicado
2022-05-24
·
Atualizado
2025-09-29
·
CVE-2022-49433
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no Kernel Linux foi resolvida, relacionada ao componente RDMA/hfi1. O problema ocorre quando há uma falha durante o probe do hfi1 antes que o sdma map lock seja inicializado, fazendo com que a função hfi1 free devdata() tente utilizar um lock que não foi inicializado. Isso pode levar a uma mensagem INFO e um stack trace. A vulnerabilidade está relacionada ao uso do sdma map lock na função sdma clean(), que é usada para liberar a memória do sdma map. O problema pode ser evitado verificando se o sdma map não é NULL antes de tentar usar o lock.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Suse