PT-2024-11824 · Linux+3 · Linux Kernel+3
Publicado
2022-12-08
·
Atualizado
2025-02-11
·
CVE-2022-48955
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi identificado um problema de vazamento de memória no kernel do Linux, especificamente na função
tbnet open(). Esse problema ocorre quando tb ring alloc rx() falha, fazendo com que o ida alocado em tb xdomain alloc out hopid() não seja liberado. A vulnerabilidade pode potencialmente permitir o acesso a informações confidenciais.Recomendações
Para resolver o problema, aplique a correção que adiciona
tb xdomain release out hopid() ao caminho de erro para liberar a memória alocada quando tb ring alloc rx() falha em tbnet open().Como solução temporária, considere restringir o acesso à função
tbnet open() até que um patch esteja disponível.Exploit
Correção
Information Disclosure
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse