PT-2025-49619 · Linux+1 · Linux Kernel+1
CVE-2022-50639
·
Publicado
2022-10-19
·
Atualizado
2025-12-22
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.1-rc1
Descrição
Existe um vazamento de memória no kernel Linux relacionado à criação de workers dentro do subsistema io-wq. Especificamente, se a alocação da máscara de CPU para um nó falhar, a memória alocada para a struct
io wqe não é liberada durante o tratamento de erro porque não foi adicionada ao vetor wqes. Este problema foi identificado por meio de fuzzing com Syzkaller. O caminho de código vulnerável envolve a função io wq create() e pode ocorrer durante a chamada de sistema io uring setup().Recomendações
Atualize para uma versão do kernel Linux mais recente que 6.1-rc1.
Exploit
Correção
Missing Release of Resource after Effective Lifetime
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat