PT-2024-11824 · Linux+3 · Linux Kernel+3

Publicado

2022-12-08

·

Atualizado

2025-02-11

·

CVE-2022-48955

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi identificado um problema de vazamento de memória no kernel do Linux, especificamente na função tbnet open(). Esse problema ocorre quando tb ring alloc rx() falha, fazendo com que o ida alocado em tb xdomain alloc out hopid() não seja liberado. A vulnerabilidade pode potencialmente permitir o acesso a informações confidenciais.
Recomendações
Para resolver o problema, aplique a correção que adiciona tb xdomain release out hopid() ao caminho de erro para liberar a memória alocada quando tb ring alloc rx() falha em tbnet open().
Como solução temporária, considere restringir o acesso à função tbnet open() até que um patch esteja disponível.

Exploit

Correção

Information Disclosure

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01690
CVE-2022-48955
OPENSUSE-SU-2024_3983-1
OPENSUSE-SU-2024_3985-1
OPENSUSE-SU-2024_4131-1
SUSE-SU-2024:3983-1
SUSE-SU-2024:3985-1
SUSE-SU-2024:4082-1
SUSE-SU-2024:4131-1
SUSE-SU-2024:4364-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse