PT-2025-18619 · Linux+3 · Linux Kernel+3

Publicado

2023-05-09

·

Atualizado

2025-06-30

·

CVE-2022-49902

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema de vazamento de memória foi identificado no kernel Linux. O problema ocorre quando a função device add disk() falha, fazendo com que a memória alocada em wbt enable default() não seja liberada. Isso resulta em um vazamento de memória para rq wb. A questão é normalmente resolvida chamando rq qos exit() para liberar a memória rq wb, mas no caminho de erro de device add disk(), apenas blk unregister queue() é chamada, levando ao vazamento de memória. O vazamento de memória foi relatado por kmemleak em device add disk().
Recomendações Para corrigir o problema, rq qos exit() deve ser adicionado ao caminho de erro de device add disk() para garantir que a memória rq wb seja liberada corretamente. Como medida paliativa temporária, considere desativar a função wbt init() até que um patch esteja disponível. Restrinja o acesso à função device add disk() para minimizar o risco de exploração. Evite usar a variável rq wb no caminho de código afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-49902
RHSA-2023:2458
RHSA-2023_2458
SUSE-SU-2025:01966-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_02173-1

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Suse