PT-2025-40729 · Linux+2 · Linux Kernel+2
CVE-2022-50495
·
Publicado
2024-08-08
·
Atualizado
2025-10-04
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um problema de vazamento de memória foi identificado e resolvido no componente x86/xen do kernel do Linux dentro da função
xen smp intr init{ pv}(). Especificamente, variáveis locais armazenam strings recém-alocadas usando kasprintf(). Quando bind {v}ipi to irqhandler() falha, o código prossegue para um rótulo de falha e chama xen smp intr free{ pv}() para liberar recursos. No entanto, a string recém-alocada não é armazenada, resultando em um vazamento de memória.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat