PT-2025-8048 · Linux+2 · Linux Kernel+2

Damien Le Moal

·

Publicado

2022-02-22

·

Atualizado

2025-04-16

·

CVE-2022-49120

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Um problema de vazamento de tarefas no kernel do Linux foi resolvido. O problema ocorreu na função pm8001 send abort all(), onde tarefas SAS alocadas não foram liberadas corretamente caso pm8001 tag alloc() ou pm8001 mpi build cmd() falhassem.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Allocation of Resources Without Limits

Missing Release of Resource after Effective Lifetime

Resource Exhaustion

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01547
CVE-2022-49120
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1293-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1293-1

Produtos afetados

Astra Linux
Linux Kernel
Suse