PT-2025-8598 · Linux+2 · Linux Kernel+2

Jean Delvare

·

Publicado

2022-06-27

·

Atualizado

2025-04-14

·

CVE-2022-49665

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Foi identificado um problema de vazamento de memória no kernel Linux, especificamente relacionado ao módulo thinkpad acpi e ao gerenciamento de recursos EFCH MMIO. O problema ocorre porque release resource() não libera o recurso, diferentemente de release mem region(), resultando em um vazamento de memória caso o recurso não seja liberado explicitamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04000
CVE-2022-49665
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Linux Kernel
Suse