PT-2025-8472 · Linux+4 · Linux Kernel+4

Publicado

2022-01-01

·

Atualizado

2026-05-26

·

CVE-2022-49539

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi resolvida, especificamente no módulo rtw89. O problema envolve vazamentos de CAM durante o processo de reset L2 e na chamada da função ieee80211 restart hw(). O CAM, que se refere ao CAM de endereço e CAM de BSSID, vazaria durante este processo. O fluxo normal do sistema resultaria em vazamentos após o reset L2 se houver uma conexão não segura presente. O fluxo da ieee80211 restart hw() também causaria vazamentos adicionais. A correção envolve liberar o CAM antes da reinicialização do hardware, independentemente do tipo de conexão, e verificar se o CAM já é válido para evitar múltiplas aquisições.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Resource Release

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-03895
CESA-2023_2951
CVE-2022-49539
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951

Produtos afetados

Astra Linux
Centos
Debian
Linux Kernel
Red Hat