PT-2025-40666 · Linux+3 · Linux Kernel+3

CVE-2022-50479

·

Publicado

2022-08-25

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um vazamento de memória existe no driver Direct Rendering Infrastructure (DRI) da AMD dentro do kernel do Linux. O problema ocorre na função dcn30 clock source create() localizada no módulo drivers/gpu/drm/amd/display/dc/dcn314/dcn314 resource.c. Quando a lógica de inicialização encontra um erro e atinge o caminho final de retorno NULL, a memória alocada para a estrutura clk src não é liberada corretamente. Esse acúmulo de memória vazada durante tentativas repetidas de inicialização pode levar ao esgotamento de recursos e a uma negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Improper Resource Release

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02268
CESA-2023_7077
CVE-2022-50479
RHSA-2023:6583
RHSA-2023:7077
RHSA-2023_6583
RHSA-2023_7077
SUSE-SU-2025:4149-1
SUSE-SU-2025:4320-1

Produtos afetados

Centos
Linux Kernel
Red Hat
Suse