{"id":"DEBIAN-CVE-2022-49156","details":"In the Linux kernel, the following vulnerability has been resolved:  scsi: qla2xxx: Fix scheduling while atomic  The driver makes a call into midlayer (fc_remote_port_delete) which can put the thread to sleep. The thread that originates the call is in interrupt context. The combination of the two trigger a crash. Schedule the call in non-interrupt context where it is more safe.  kernel: BUG: scheduling while atomic: swapper/7/0/0x00010000 kernel: Call Trace: kernel:  \u003cIRQ\u003e kernel:  dump_stack+0x66/0x81 kernel:  __schedule_bug.cold.90+0x5/0x1d kernel:  __schedule+0x7af/0x960 kernel:  schedule+0x28/0x80 kernel:  schedule_timeout+0x26d/0x3b0 kernel:  wait_for_completion+0xb4/0x140 kernel:  ? wake_up_q+0x70/0x70 kernel:  __wait_rcu_gp+0x12c/0x160 kernel:  ? sdev_evt_alloc+0xc0/0x180 [scsi_mod] kernel:  synchronize_sched+0x6c/0x80 kernel:  ? call_rcu_bh+0x20/0x20 kernel:  ? __bpf_trace_rcu_invoke_callback+0x10/0x10 kernel:  sdev_evt_alloc+0xfd/0x180 [scsi_mod] kernel:  starget_for_each_device+0x85/0xb0 [scsi_mod] kernel:  ? scsi_init_io+0x360/0x3d0 [scsi_mod] kernel:  scsi_init_io+0x388/0x3d0 [scsi_mod] kernel:  device_for_each_child+0x54/0x90 kernel:  fc_remote_port_delete+0x70/0xe0 [scsi_transport_fc] kernel:  qla2x00_schedule_rport_del+0x62/0xf0 [qla2xxx] kernel:  qla2x00_mark_device_lost+0x9c/0xd0 [qla2xxx] kernel:  qla24xx_handle_plogi_done_event+0x55f/0x570 [qla2xxx] kernel:  qla2x00_async_login_sp_done+0xd2/0x100 [qla2xxx] kernel:  qla24xx_logio_entry+0x13a/0x3c0 [qla2xxx] kernel:  qla24xx_process_response_queue+0x306/0x400 [qla2xxx] kernel:  qla24xx_msix_rsp_q+0x3f/0xb0 [qla2xxx] kernel:  __handle_irq_event_percpu+0x40/0x180 kernel:  handle_irq_event_percpu+0x30/0x80 kernel:  handle_irq_event+0x36/0x60","modified":"2026-09-01T16:05:30.079577047Z","published":"2025-02-26T07:00:52.823Z","upstream":["CVE-2022-49156"],"references":[{"type":"ADVISORY","url":"https://security-tracker.debian.org/tracker/CVE-2022-49156"}],"affected":[{"package":{"name":"linux","ecosystem":"Debian:12","purl":"pkg:deb/debian/linux?arch=source&distro=bookworm"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"5.17.3-1"}]}],"ecosystem_specific":{"urgency":"not yet assigned"},"database_specific":{"source":"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2022-49156.json"}},{"package":{"name":"linux","ecosystem":"Debian:13","purl":"pkg:deb/debian/linux?arch=source&distro=trixie"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"5.17.3-1"}]}],"ecosystem_specific":{"urgency":"not yet assigned"},"database_specific":{"source":"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2022-49156.json"}},{"package":{"name":"linux","ecosystem":"Debian:14","purl":"pkg:deb/debian/linux?arch=source&distro=forky"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"5.17.3-1"}]}],"ecosystem_specific":{"urgency":"not yet assigned"},"database_specific":{"source":"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2022-49156.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H"}]}