PT-2025-53106 · Syzkaller+4 · Syzkaller+4

Publicado

2025-12-24

·

Atualizado

2026-02-24

·

CVE-2022-50740

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém um vazamento de memória no driver ath9k High-Speed USB (HIF USB), especificamente dentro da função ath9k hif usb dealloc tx urbs(). O problema decorre de uma falha ao liberar corretamente os recursos USB URB (USB Request Block) ao tentar cancelar URBs. Isso ocorre porque usb get urb() é chamado, mas o correspondente usb free urb() ou usb put urb() não é executado sob certas condições, levando a um vazamento de memória. O patch aborda isso impedindo tentativas de cancelar URBs localizados em hif dev->tx.tx buf, pois esses URBs não deveriam estar em um estado pendente. A correção garante que URBs em estado pendente sejam gerenciados corretamente, prevenindo o vazamento de memória. Este problema foi descoberto pelo Linux Verification Center utilizando o Syzkaller.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-50740
RHSA-2023:6583
RHSA-2023:7077
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:0617-1

Produtos afetados

Centos
Linux Kernel
Red Hat
Syzkaller
Ath9K