PT-2025-52938 · Linux+1 · Linux Kernel+1
CVE-2022-50708
·
Publicado
2022-09-20
·
Atualizado
2026-05-26
CVSS v2.0
4.3
Média
| Vetor | AV:A/AC:H/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um vazamento de recursos foi identificado na função
ssip pn open() dentro do protocolo SSI do kernel Linux. Especificamente, a função reserva uma porta do cliente HSI usando hsi claim port(). Se hsi register port event() encontrar um erro e retornar um valor negativo, a porta do cliente HSI não é liberada usando hsi release port(), levando a um potencial vazamento de recursos. O problema é corrigido garantindo que hsi release port() seja chamado quando hsi register port event() falhar.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel