PT-2025-53038 · Linux · Linux Kernel

CVE-2022-50734

·

Publicado

2022-09-24

·

Atualizado

2025-12-26

CVSS v2.0

5.5

Média

VetorAV:A/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de memória na função nvmem register() dentro do núcleo nvmem do kernel Linux. A função dev set name aloca memória para nvmem->dev.kobj.name, mas essa memória não é liberada se nvmem validate keepouts() falhar antes que o dispositivo seja registrado. Mover nvmem validate keepouts() para após device register() permite que o núcleo do dispositivo gerencie a limpeza do nome em casos de erro, resolvendo o vazamento de memória.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04195
CVE-2022-50734

Produtos afetados

Linux Kernel