PT-2025-53038 · Linux · Linux Kernel
CVE-2022-50734
·
Publicado
2022-09-24
·
Atualizado
2025-12-26
CVSS v2.0
5.5
Média
| Vetor | AV:A/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
Existe um vazamento de memória na função
nvmem register() dentro do núcleo nvmem do kernel Linux. A função dev set name aloca memória para nvmem->dev.kobj.name, mas essa memória não é liberada se nvmem validate keepouts() falhar antes que o dispositivo seja registrado. Mover nvmem validate keepouts() para após device register() permite que o núcleo do dispositivo gerencie a limpeza do nome em casos de erro, resolvendo o vazamento de memória.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel