PT-2025-8323 · Linux+3 · Linux Kernel+3

Hangyu Hua

·

Publicado

2022-11-15

·

Atualizado

2025-09-29

·

CVE-2022-49389

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um vazamento de contagem de referência foi encontrado na função usbip stub probe() do kernel Linux. O problema ocorre quando usb get dev() é chamada em stub device alloc() e stub probe() falha em seguida, exigindo que usb put dev() seja chamada para liberar a referência. Isso foi corrigido movendo usb put dev() para o tratamento do caminho de erro sdev free.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2025_16880
CVE-2022-49389
OESA-2025-1408
OPENSUSE-SU-2025_1263-1
RHSA-2022:8267
RHSA-2022_8267
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1194-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1263-1
SUSE-SU-2025:1293-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1263-1
SUSE-SU-2025_1293-1

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Suse