PT-2025-8467 · Linux+4 · Linux Kernel+4
CVE-2022-49534
·
Publicado
2022-01-01
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi identificado um possível vazamento de memória no kernel Linux, especificamente no driver lpfc. O problema ocorre ao processar respostas NPIV PLOGI RJT, onde a memória alocada para parâmetros de serviço e mailboxes de login não é liberada corretamente. Isso pode ocorrer em duas funções:
lpfc ignore els cmpl() e lpfc els rsp reject(). O vazamento de memória está relacionado à mailbox de login da função lpfc rcv plogi().Recomendações
Para resolver o problema, certifique-se de que o
cmdiocb->context un.mbox seja verificado quanto à alocação em lpfc ignore els cmpl() e liberado de volta para phba->mbox mem pool, juntamente com o mbox->ctx buf para parâmetros de serviço. Para falhas em lpfc els rsp reject(), libere tanto o ctx buf para parâmetros de serviço quanto a mailbox de login.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Debian
Linux Kernel
Red Hat
Suse