PT-2025-18583 · Linux+1 · Linux Kernel+1

CVE-2022-49866

·

Publicado

2022-11-03

·

Atualizado

2025-05-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema de vazamento de memória foi identificado no kernel Linux, especificamente no driver MHI. O driver registra um dispositivo de rede sem definir a flag needs free netdev e não chama free netdev() ao cancelar o registro do dispositivo de rede, resultando em um vazamento de memória. Este problema foi resolvido definindo needs free netdev como verdadeiro ao registrar o dispositivo de rede, permitindo que o subsistema netdev chame automaticamente free netdev() após cancelar o registro do dispositivo de rede.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05949
CVE-2022-49866

Produtos afetados

Astra Linux
Linux Kernel