PT-2025-49613 · Qualcomm+2 · Dwc3 Qualcomm+2

CVE-2022-50633

·

Publicado

2022-12-06

·

Atualizado

2026-02-24

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de memória na função dwc3 qcom interconnect init dentro do componente USB DWC3 Qualcomm do Kernel Linux. A função of icc get aloca recursos para um handle de caminho, mas esses recursos não são liberados sob determinadas condições de erro. Isso é corrigido adicionando icc put no caminho de tratamento de erro, espelhando o mecanismo de liberação na função dwc3 qcom interconnect exit.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Release of Resource after Effective Lifetime

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10363
CVE-2022-50633
RHSA-2023:6583
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1

Produtos afetados

Dwc3 Qualcomm
Linux Kernel
Red Hat