PT-2025-53963 · Linux · Linux Kernel
CVE-2022-50845
·
Publicado
2022-12-08
·
Atualizado
2026-02-24
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um problema no kernel Linux relacionado a um vazamento de inode dentro da função
ext4 xattr inode create() ao lidar com erros durante operações de atributos estendidos. Especificamente, se ext4 mark inode dirty() falhar, a contagem de links do inode não é decrementada corretamente, levando a um vazamento de inode. Isso pode se manifestar como inodes não anexados relatados por verificações do sistema de arquivos (fsck.ext4). O problema ocorre ao executar setxattr com injeção de falhas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel