PT-2025-40729 · Linux+2 · Linux Kernel+2

CVE-2022-50495

·

Publicado

2024-08-08

·

Atualizado

2025-10-04

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema de vazamento de memória foi identificado e resolvido no componente x86/xen do kernel do Linux dentro da função xen smp intr init{ pv}(). Especificamente, variáveis locais armazenam strings recém-alocadas usando kasprintf(). Quando bind {v}ipi to irqhandler() falha, o código prossegue para um rótulo de falha e chama xen smp intr free{ pv}() para liberar recursos. No entanto, a string recém-alocada não é armazenada, resultando em um vazamento de memória.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CESA-2024_5101
CVE-2022-50495
RHSA-2024:5101
RHSA-2024:5928
RHSA-2024:6992
RHSA-2024:9315
RHSA-2024_5101
RHSA-2024_5928
RHSA-2024_9315

Produtos afetados

Centos
Linux Kernel
Red Hat