PT-2025-18643 · Linux+1 · Linux Kernel+1
CVE-2022-49926
·
Publicado
2025-05-01
·
Atualizado
2025-05-02
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Um problema de vazamento de memória foi identificado no kernel do Linux, especificamente na função
dsa loop init(). A ferramenta kmemleak relatou 12 novos vazamentos de memória suspeitos. O problema ocorre devido a duas razões:- A função
fixed phy register()cria e registra umphy device, mas a funçãofixed phy unregister()chama apenasphy device remove(), resultando em um vazamento de memória. - Quando
mdio driver register()falha emdsa loop init(), ela retorna sem realizar a limpeza dosphydevs. O problema é resolvido capturando o erro demdio driver register()emdsa loop init()e chamando ambasfixed phy unregister()ephy device free()para liberar osphydevs. Uma função também é adicionada para limpeza dephydevspara evitar duplicação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel