PT-2025-16712 · Linux+5 · Linux Kernel+5

CVE-2025-22072

·

Publicado

2025-03-13

·

Atualizado

2026-05-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição A questão refere-se a um problema com o ciclo de vida de diretórios de gang no Kernel Linux. Especificamente, a criação de uma gang retorna um diretório de gang aberto, que deveria ser removido quando fechado. No entanto, se um contexto pertencente a essa gang for criado e mantido ativo até que a gang seja fechada, a remoção falha, resultando em um vazamento. A correção inicial para este problema estava incorreta, levando a problemas com a dentry do diretório de gang não sendo fixada e o rmdir no fechamento não ocorrendo. Isso causou problemas, incluindo um dput() desbalanceado quando a abertura falhou e uma contagem de links no diretório raiz não sendo revertida quando a gang foi destruída.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12039
CVE-2025-22072
DLA-4193-1
DSA-5907-1
ECHO-F963-DB66-0206
MGASA-2025-0142
MGASA-2025-0146
OESA-2025-1463
OESA-2025-1464
USN-7594-1
USN-7594-2
USN-7594-3
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1
USN-7835-1
USN-7835-2
USN-7835-3
USN-7835-4
USN-7835-5
USN-7835-6
USN-7887-1
USN-7887-2
USN-7940-1
USN-7940-2

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu