PT-2025-43087 · Linux+1 · Linux Kernel+1
Publicado
2022-11-03
·
Atualizado
2025-12-04
·
CVE-2022-50577
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um vazamento de memória na função
ima inode hash() devido à ausência de uma chamada kfree() quando ima collect measurement() retorna um erro, exceto no caso de -ENOMEM. O commit f3cc6b25dcc5, intitulado "ima: always measure and audit files in policy,", permite que a medição ou auditoria prossiga mesmo que o cálculo do digest do arquivo falhe, potencialmente levando à alocação de iint->ima hash apesar de um erro retornado por ima collect measurement(). Esta memória alocada, pertencente a uma estrutura temporária de metadados de inode, não é liberada sob determinadas condições de erro, resultando em um vazamento de memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse