PT-2025-8499 · Linux+3 · Linux Kernel+3

Publicado

2022-01-01

·

Atualizado

2026-03-14

·

CVE-2022-49566

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Foi identificada uma questão de vazamento de memória no subsistema de criptografia do kernel Linux, especificamente na implementação RSA do QAT (Quick Assist Technology). Quando uma chave RSA no formato 2, conforme definido em PKCS #1 V2.1, é utilizada, certos componentes da chave privada permanecem mesmo após o TFM (Matriz de Feedback de Transformação) ser liberado. Isso ocorre devido à liberação incompleta de buffer na função qat rsa exit tfm().
Recomendações Substitua as chamadas explícitas de liberação de buffer em qat rsa exit tfm() por uma chamada a qat rsa clear ctx(), que libera corretamente todos os buffers referenciados no contexto do TFM. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-49566
OPENSUSE-SU-2025_1263-1
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1194-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1263-1
SUSE-SU-2025:1293-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1263-1
SUSE-SU-2025_1293-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Suse