PT-2025-8342 · Linux+2 · Linux Kernel+2

Eric Biggers

·

Publicado

2022-11-15

·

Atualizado

2025-09-29

·

CVE-2022-49408

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema de vazamento de memória foi identificado no kernel Linux, especificamente no sistema de arquivos ext4. O vazamento ocorre quando o processamento das opções de montagem em disco falha após a alocação de memória no ext4 fs context. Este problema é resolvido chamando ext4 fc free() em vez de kfree() diretamente. Um código de reprodução é fornecido para demonstrar o problema, envolvendo a criação de um sistema de arquivos ext4, a definição de opções de montagem e a varredura em busca de vazamentos de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
CVE-2022-49408
RHSA-2022:8267
RHSA-2022_8267

Produtos afetados

Astra Linux
Linux Kernel
Red Hat