PT-2025-43088 · Linux+3 · Linux Kernel+3

Publicado

2022-11-09

·

Atualizado

2025-12-23

·

CVE-2022-50578

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux contém um potencial vazamento de memória dentro da função class register(). Especificamente, se class add groups() retornar um erro, o componente cp->subsys precisa ser descadastrado e o componente cp precisa ser liberado. O código original poderia levar a uma situação de double free se kset unregister() fosse chamado. O problema é corrigido chamando kobject del() e kfree const(name) para limpar o kobject, e kfree() para liberar o componente cp. Um teste de injeção de falha pode desencadear este problema, conforme demonstrado pela presença de objetos não referenciados na memória durante o processo modprobe.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-03913
CESA-2023_7077
CVE-2022-50578
RHSA-2023:6583
RHSA-2023:7077
RHSA-2023_6583
RHSA-2023_7077
SUSE-SU-2025:4111-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4320-1
SUSE-SU-2025:4515-1

Produtos afetados

Centos
Linux Kernel
Red Hat
Suse