PT-2025-52938 · Linux+1 · Linux Kernel+1

CVE-2022-50708

·

Publicado

2022-09-20

·

Atualizado

2026-05-26

CVSS v2.0

4.3

Média

VetorAV:A/AC:H/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um vazamento de recursos foi identificado na função ssip pn open() dentro do protocolo SSI do kernel Linux. Especificamente, a função reserva uma porta do cliente HSI usando hsi claim port(). Se hsi register port event() encontrar um erro e retornar um valor negativo, a porta do cliente HSI não é liberada usando hsi release port(), levando a um potencial vazamento de recursos. O problema é corrigido garantindo que hsi release port() seja chamado quando hsi register port event() falhar.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01145
CVE-2022-50708

Produtos afetados

Debian
Linux Kernel