PT-2022-6170 · Sdl2+5 · Sdl2+5

·

CVE-2022-4743

·

Publicado

2022-09-21

·

Atualizado

2026-08-20

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões 2.0.4 e superiores do SDL2
Descrição
Foi detectado um possível problema de vazamento de memória na função GLES CreateTexture() no arquivo SDL render gles.c. Esse problema permite que um invasor provoque um ataque de negação de serviço ao explorar o vazamento de memória. A vulnerabilidade pode ser explorada remotamente.
Recomendações
Para as versões 2.0.4 e superiores do SDL2, considere desativar a função GLES CreateTexture() como uma solução temporária para minimizar o risco de exploração até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-3219
ALT-PU-2024-12812
ALT-PU-2024-8940
AZL-43546
AZL-44748
BDU:2023-00292
CVE-2022-4743
DLA-3314-1
DLA-4382-1
JLSEC-2026-365
MGASA-2023-0020
OESA-2023-1029
OPENSUSE-SU-2023:0017-1
OPENSUSE-SU-2023_0069-1
OPENSUSE-SU-2024:13582-1
OPENSUSE-SU-2025:15206-1
SUSE-SU-2023:0069-1
SUSE-SU-2023_0069-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Red Os
Sdl2
Suse