PT-2025-53117 · Linux · Linux Kernel
Publicado
2025-12-24
·
Atualizado
2026-02-24
·
CVE-2022-50751
CVSS v2.0
1.7
Baixa
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:P |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux contém uma falha na função
configfs create dir() que pode levar a um vazamento de memória. O problema surge de uma contagem de referência incorreta dentro da função configfs make dirent(), especificamente quando configfs create() falha. Este caminho de falha não possui uma chamada para configfs d iput(), resultando em memória vazada associada ao subsistema e ao fragmento. O vazamento de memória foi identificado utilizando kmemleak e observado durante o carregamento de módulo (modprobe). As funções envolvidas incluem kmem cache alloc, configfs new dirent, configfs make dirent, configfs create dir, configfs register subsystem e configfs remove dirent.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel