Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Chuansheng Liu

Pesquisador deIntel
#46600de 53,635
5.5CVSS total
Vulnerabilidades · 1
PT-2022-7483
5.5
2022-02-24
Linux · Linux Kernel · CVE-2022-48924
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a um vazamento de memória na função `int3400 notify()` do componente térmico `int340x` do kernel do Linux. Esse vazamento de memória pode ser facilmente desencadeado na plataforma TigerLake, levando a possíveis problemas de negação de serviço. O vazamento de memória é causado pela falta de uma chamada à função `kfree()` para liberar a memória alocada. O backtrace do problema envolve várias funções do kernel, incluindo ` kmalloc track caller()`, `kvasprintf()`, `kasprintf()` e `int3400 notify()`. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que esse problema tenha sido explorado. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.