PT-2025-49619 · Linux+1 · Linux Kernel+1

Publicado

2025-12-09

·

Atualizado

2025-12-22

·

CVE-2022-50639

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.1-rc1
Descrição Existe um vazamento de memória no kernel Linux relacionado à criação de workers dentro do subsistema io-wq. Especificamente, se a alocação da máscara de CPU para um nó falhar, a memória alocada para a struct io wqe não é liberada durante o tratamento de erro porque não foi adicionada ao vetor wqes. Este problema foi identificado por meio de fuzzing com Syzkaller. O caminho de código vulnerável envolve a função io wq create() e pode ocorrer durante a chamada de sistema io uring setup().
Recomendações Atualize para uma versão do kernel Linux mais recente que 6.1-rc1.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-50639
RHSA-2023:6583

Produtos afetados

Linux Kernel
Red Hat