PT-2025-8402 · Linux+2 · Linux Kernel+2
Hulk Robot
+1
·
Publicado
2025-02-26
·
Atualizado
2025-04-14
·
CVE-2022-49468
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um problema de vazamento de memória foi identificado no kernel Linux, especificamente na função
thermal cooling device register(). O vazamento ocorre quando device register() falha e thermal cooling device destroy sysfs() não é chamada para liberar a memória alocada. Este problema foi descoberto durante um teste de injeção de falhas, que revelou um objeto não referenciado. O backtrace indica que a alocação de memória ocorre em kmalloc order trace() e kmalloc(), e o vazamento é causado pela falha em chamar thermal cooling device destroy sysfs() para liberar a memória.Recomendações
Para resolver este problema, garanta que
thermal cooling device destroy sysfs() seja chamada quando device register() falhar para liberar a memória alocada. Como solução alternativa temporária, considere revisar o código para garantir o gerenciamento adequado de memória na função thermal cooling device register(). No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse