PT-2025-18552 · Linux+2 · Linux Kernel+2

Publicado

2022-11-10

·

Atualizado

2025-07-10

·

CVE-2022-49835

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Um possível problema de vazamento de memória foi resolvido no kernel do Linux, especificamente no componente ALSA hda. O problema ocorreu na função add widget node, onde kobject add pode alocar memória para kobject->name ao retornar um erro. Caso a chamada para kobject add falhasse, o kobject não era liberado, levando a um vazamento de memória. Para corrigir isso, kobject put é chamado para liberar recursos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02637
CVE-2022-49835
SUSE-SU-2025:01918-1
SUSE-SU-2025:01966-1
SUSE-SU-2025:01982-1
SUSE-SU-2025:01983-1
SUSE-SU-2025:01995-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:02262-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_01982-1
SUSE-SU-2025_01983-1
SUSE-SU-2025_02173-1
SUSE-SU-2025_02262-1

Produtos afetados

Astra Linux
Linux Kernel
Suse