PT-2025-18629 · Linux+1 · Linux Kernel+1

Publicado

2022-11-02

·

Atualizado

2025-11-12

·

CVE-2022-49912

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no Kernel Linux foi corrigida, especificamente nos testes automáticos do btrfs qgroup. O problema ocorreu nos testes test no shared qgroup() e test multiple refs(), onde, se certas operações falhassem, como adicionar uma tree ref, remover um extent item ou remover um extent ref, a função retornaria sem liberar a ulist old roots alocada. Isso foi corrigido chamando ulist free() antes de retornar da função de teste.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03732
CVE-2022-49912

Produtos afetados

Astra Linux
Linux Kernel