PT-2025-18583 · Linux+1 · Linux Kernel+1
CVE-2022-49866
·
Publicado
2022-11-03
·
Atualizado
2025-05-02
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um problema de vazamento de memória foi identificado no kernel Linux, especificamente no driver MHI. O driver registra um dispositivo de rede sem definir a flag
needs free netdev e não chama free netdev() ao cancelar o registro do dispositivo de rede, resultando em um vazamento de memória. Este problema foi resolvido definindo needs free netdev como verdadeiro ao registrar o dispositivo de rede, permitindo que o subsistema netdev chame automaticamente free netdev() após cancelar o registro do dispositivo de rede.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel