Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-50127

PUBLISHED 18.06.2025

CNA: Linux

RDMA/rxe: Fix error unwind in rxe_create_qp()

Обновлено: 18.06.2025
In the Linux kernel, the following vulnerability has been resolved: RDMA/rxe: Fix error unwind in rxe_create_qp() In the function rxe_create_qp(), rxe_qp_from_init() is called to initialize qp, internally things like the spin locks are not setup until rxe_qp_init_req(). If an error occures before this point then the unwind will call rxe_cleanup() and eventually to rxe_qp_do_cleanup()/rxe_cleanup_task() which will oops when trying to access the uninitialized spinlock. Move the spinlock initializations earlier before any failures.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-03263 Уязвимость функций rxe_qp_init_misc() и rxe_qp_init_req() модуля drivers/infiniband/sw/rxe/rxe_qp.c драйвера InfiniBand ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8700e3e7c4857d28ebaa824509934556da0b3e76 до 3c838ca6fbdb173102780d7bdf18f2f7d9e30979 affected
Наблюдалось в версиях от 8700e3e7c4857d28ebaa824509934556da0b3e76 до 1a63f24e724f677db1ab21251f4d0011ae0bb5b5 affected
Наблюдалось в версиях от 8700e3e7c4857d28ebaa824509934556da0b3e76 до b348e204a53103f51070513a7494da7c62ecbdaa affected
Наблюдалось в версиях от 8700e3e7c4857d28ebaa824509934556da0b3e76 до 3ef491b26c720a87fcfbd78b7dc8eb83d9753fe6 affected
Наблюдалось в версиях от 8700e3e7c4857d28ebaa824509934556da0b3e76 до 2ceeb04252e621c0b128ecc8fedbca922d11adba affected
Наблюдалось в версиях от 8700e3e7c4857d28ebaa824509934556da0b3e76 до db924bd8484c76558a4ac4c4b5aeb52e857f0341 affected
Наблюдалось в версиях от 8700e3e7c4857d28ebaa824509934556da0b3e76 до f05b7cf02123aaf99db78abfe638efefdbe15555 affected
Наблюдалось в версиях от 8700e3e7c4857d28ebaa824509934556da0b3e76 до fd5382c5805c4bcb50fd25b7246247d3f7114733 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.8 affected
Наблюдалось в версиях от 0 до 4.8 unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 5.18.* unaffected
Наблюдалось до версии 5.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.