PT-2025-38016 · Linux+2 · Linux Kernel+2
CVE-2022-50347
·
Publicado
2022-12-07
·
Atualizado
2026-02-12
CVSS v3.1
7.6
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux onde o valor de retorno da função
mmc add host() não foi verificado corretamente. Não verificar o valor de retorno pode levar a um vazamento de memória dentro da função mmc alloc host(), potencialmente causando uma falha do kernel durante a remoção do dispositivo. O problema ocorre porque a memória alocada durante a adição do host não é liberada quando mmc add host() falha. A correção envolve verificar o valor de retorno de mmc add host() e chamar mmc free host() no caminho de erro, juntamente com led classdev unregister() e pm runtime disable().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse