PT-2025-53117 · Linux · Linux Kernel

Publicado

2025-12-24

·

Atualizado

2026-02-24

·

CVE-2022-50751

CVSS v2.0

1.7

Baixa

VetorAV:L/AC:L/Au:S/C:N/I:N/A:P
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux contém uma falha na função configfs create dir() que pode levar a um vazamento de memória. O problema surge de uma contagem de referência incorreta dentro da função configfs make dirent(), especificamente quando configfs create() falha. Este caminho de falha não possui uma chamada para configfs d iput(), resultando em memória vazada associada ao subsistema e ao fragmento. O vazamento de memória foi identificado utilizando kmemleak e observado durante o carregamento de módulo (modprobe). As funções envolvidas incluem kmem cache alloc, configfs new dirent, configfs make dirent, configfs create dir, configfs register subsystem e configfs remove dirent.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05120
CVE-2022-50751
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:0617-1

Produtos afetados

Linux Kernel