PT-2025-16712 · Linux+5 · Linux Kernel+5
CVE-2025-22072
·
Publicado
2025-03-13
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
A questão refere-se a um problema com o ciclo de vida de diretórios de gang no Kernel Linux. Especificamente, a criação de uma gang retorna um diretório de gang aberto, que deveria ser removido quando fechado. No entanto, se um contexto pertencente a essa gang for criado e mantido ativo até que a gang seja fechada, a remoção falha, resultando em um vazamento. A correção inicial para este problema estava incorreta, levando a problemas com a dentry do diretório de gang não sendo fixada e o rmdir no fechamento não ocorrendo. Isso causou problemas, incluindo um dput() desbalanceado quando a abertura falhou e uma contagem de links no diretório raiz não sendo revertida quando a gang foi destruída.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu