PT-2025-49619 · Linux+1 · Linux Kernel+1

CVE-2022-50639

·

Publicado

2022-10-19

·

Atualizado

2025-12-22

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.1-rc1
Descrição Existe um vazamento de memória no kernel Linux relacionado à criação de workers dentro do subsistema io-wq. Especificamente, se a alocação da máscara de CPU para um nó falhar, a memória alocada para a struct io wqe não é liberada durante o tratamento de erro porque não foi adicionada ao vetor wqes. Este problema foi identificado por meio de fuzzing com Syzkaller. O caminho de código vulnerável envolve a função io wq create() e pode ocorrer durante a chamada de sistema io uring setup().
Recomendações Atualize para uma versão do kernel Linux mais recente que 6.1-rc1.

Exploit

Correção

Missing Release of Resource after Effective Lifetime

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10378
CVE-2022-50639
RHSA-2023:6583

Produtos afetados

Linux Kernel
Red Hat