PT-2025-8467 · Linux+4 · Linux Kernel+4

CVE-2022-49534

·

Publicado

2022-01-01

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Foi identificado um possível vazamento de memória no kernel Linux, especificamente no driver lpfc. O problema ocorre ao processar respostas NPIV PLOGI RJT, onde a memória alocada para parâmetros de serviço e mailboxes de login não é liberada corretamente. Isso pode ocorrer em duas funções: lpfc ignore els cmpl() e lpfc els rsp reject(). O vazamento de memória está relacionado à mailbox de login da função lpfc rcv plogi().
Recomendações Para resolver o problema, certifique-se de que o cmdiocb->context un.mbox seja verificado quanto à alocação em lpfc ignore els cmpl() e liberado de volta para phba->mbox mem pool, juntamente com o mbox->ctx buf para parâmetros de serviço. Para falhas em lpfc els rsp reject(), libere tanto o ctx buf para parâmetros de serviço quanto a mailbox de login. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-58352
BDU:2026-02066
CESA-2022_7683
CVE-2022-49534
OPENSUSE-SU-2025_1263-1
RHSA-2022:7683
RHSA-2022:8267
RHSA-2022_7683
RHSA-2022_8267
SUSE-SU-2025:01600-1
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1194-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1263-1
SUSE-SU-2025_01600-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1263-1

Produtos afetados

Centos
Debian
Linux Kernel
Red Hat
Suse