PT-2025-18552 · Linux+2 · Linux Kernel+2
Publicado
2022-11-10
·
Atualizado
2025-07-10
·
CVE-2022-49835
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Um possível problema de vazamento de memória foi resolvido no kernel do Linux, especificamente no componente ALSA hda. O problema ocorreu na função
add widget node, onde kobject add pode alocar memória para kobject->name ao retornar um erro. Caso a chamada para kobject add falhasse, o kobject não era liberado, levando a um vazamento de memória. Para corrigir isso, kobject put é chamado para liberar recursos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse