PT-2025-41049 · Linux+3 · Linux Kernel+3
CVE-2022-50544
·
Publicado
2022-09-22
·
Atualizado
2025-12-04
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um vazamento de memória na função
xhci alloc stream info() dentro da interface do controlador host USB do Kernel Linux. A função aloca memória para um array de contexto de stream, mas falha ao liberá-la sob certas condições de erro, levando a um potencial vazamento de memória. O problema ocorre quando stream info->stream ctx array não é liberado via xhci free stream ctx() no caminho de erro.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Memory Leak
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat
Suse