PT-2025-8212 · Linux+1 · Linux Kernel+1
CVE-2022-49284
·
Publicado
2025-02-26
·
Atualizado
2025-02-27
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um problema de vazamento de memória foi identificado no kernel Linux, especificamente no subsistema coresight. O problema ocorre quando o registro do dispositivo falha na função cscfg create device. De acordo com a documentação para device initialize, recomenda-se usar put device() para liberar a referência em vez de liberar diretamente o dispositivo. Isso visa prevenir potenciais vazamentos de memória durante o tratamento de erros.
Recomendações
Para resolver este problema, garanta um tratamento de erros adequado utilizando put device() em vez de liberar diretamente o dispositivo quando device register() falhar.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel