PT-2025-49700 · Linux · Linux Kernel
CVE-2022-50669
·
Publicado
2022-11-11
·
Atualizado
2026-02-24
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel do Linux relacionada ao módulo ocxl. Especificamente, um potencial vazamento de nome pode ocorrer na função
ocxl file register afu(). Se a função device register() retornar um erro, o nome alocado por dev set name() não é liberado corretamente. Isso é corrigido chamando put device(), o que permite que o nome seja liberado durante a limpeza do kobject e que as informações associadas sejam liberadas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel