PT-2025-26083 · Linux+3 · Linux Kernel+3

Publicado

2023-05-09

·

Atualizado

2025-11-25

·

CVE-2022-50157

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição Um problema de vazamento de contagem de referência (refcount) foi identificado no kernel Linux, especificamente na função mc pcie init irq domains(). A função of get next child() retorna um ponteiro de nó com uma contagem de referência incrementada, a qual deve ser decrementada usando of node put() quando não for mais necessária. No entanto, mc pcie init irq domains() chama of node put() apenas no caminho normal, omitindo essa chamada em alguns caminhos de erro, resultando em um vazamento de contagem de referência.
Recomendações Para resolver o problema, garanta que of node put() seja chamado em todos os caminhos, incluindo caminhos de erro, quando o ponteiro de nó retornado por of get next child() não for mais necessário. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-50157
RHSA-2023:2458
RHSA-2023_2458
SUSE-SU-2025:02264-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:02322-1
SUSE-SU-2025:02537-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_02537-1

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Suse