PT-2025-49465 · Linux · Linux Kernel

CVE-2022-50624

·

Publicado

2022-10-19

·

Atualizado

2025-12-08

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema no kernel Linux relacionado ao tratamento de erros dentro da função netsec register mdio(). Especificamente, se phy device register() falhar, a função phy device free() não é chamada, potencialmente levando a vazamentos de memória do dispositivo phy e de seu nome associado em funções de callback. Adicionalmente, se get phy device() falhar, mdiobus unregister() não é chamado, resultando em um aviso durante mdiobus free() e um vazamento de kobject.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10366
CVE-2022-50624

Produtos afetados

Linux Kernel