PT-2025-53963 · Linux · Linux Kernel

CVE-2022-50845

·

Publicado

2022-12-08

·

Atualizado

2026-02-24

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema no kernel Linux relacionado a um vazamento de inode dentro da função ext4 xattr inode create() ao lidar com erros durante operações de atributos estendidos. Especificamente, se ext4 mark inode dirty() falhar, a contagem de links do inode não é decrementada corretamente, levando a um vazamento de inode. Isso pode se manifestar como inodes não anexados relatados por verificações do sistema de arquivos (fsck.ext4). O problema ocorre ao executar setxattr com injeção de falhas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09028
CVE-2022-50845
RHSA-2024:2394
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1

Produtos afetados

Linux Kernel