PT-2024-11880 · Linux+4 · Linux Kernel+4
Wang Hai
·
Publicado
2022-11-28
·
Atualizado
2025-09-29
·
CVE-2022-49020
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi identificado um possível problema de vazamento de soquetes no kernel do Linux, especificamente na função
p9 socket open dentro do módulo net/9p. O problema ocorre quando p9 fd create tcp() e p9 fd create unix() chamam p9 socket open() e a criação de p9 trans fd falha, levando a um erro sendo retornado diretamente sem liberar o soquete, causando assim um vazamento de soquete. O problema é resolvido adicionando sock release() para corrigir o vazamento.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Missing Release of Resource after Effective Lifetime
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linux Kernel
Red Os
Suse