PT-2025-18553 · Linux+2 · Linux Kernel+2

Publicado

2022-11-09

·

Atualizado

2025-07-10

·

CVE-2022-49836

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Um possível vazamento de memória no kernel do Linux foi resolvido. O problema ocorreu na função siox device add() quando device register() retornou um erro. Para corrigir isso, put device() é chamado para liberar o nome alocado no caminho de erro, permitindo que o nome seja liberado em kobject cleanup() e que o sdevice seja liberado em siox device release().
Recomendações Para as versões afetadas do kernel do Linux, para resolver o problema, garanta que put device() seja chamado no caminho de erro de siox device add() para liberar corretamente os recursos alocados. Como solução temporária, considere revisar e ajustar o tratamento de erros em siox device add() para prevenir possíveis vazamentos de memória até que um patch formal seja aplicado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03726
CVE-2022-49836
SUSE-SU-2025:01918-1
SUSE-SU-2025:01966-1
SUSE-SU-2025:01982-1
SUSE-SU-2025:01995-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:02262-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_01982-1
SUSE-SU-2025_02173-1
SUSE-SU-2025_02262-1

Produtos afetados

Astra Linux
Linux Kernel
Suse