PT-2025-8499 · Linux+3 · Linux Kernel+3
Publicado
2022-01-01
·
Atualizado
2026-03-14
·
CVE-2022-49566
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi identificada uma questão de vazamento de memória no subsistema de criptografia do kernel Linux, especificamente na implementação RSA do QAT (Quick Assist Technology). Quando uma chave RSA no formato 2, conforme definido em PKCS #1 V2.1, é utilizada, certos componentes da chave privada permanecem mesmo após o TFM (Matriz de Feedback de Transformação) ser liberado. Isso ocorre devido à liberação incompleta de buffer na função
qat rsa exit tfm().Recomendações
Substitua as chamadas explícitas de liberação de buffer em
qat rsa exit tfm() por uma chamada a qat rsa clear ctx(), que libera corretamente todos os buffers referenciados no contexto do TFM.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Suse