PT-2025-8646 · Linux+2 · Linux Kernel+2
Publicado
2025-02-26
·
Atualizado
2025-04-16
·
CVE-2022-49713
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um problema de vazamento de memória foi identificado no kernel Linux, especificamente na função dwc2 hcd init. O problema ocorre quando platform get resource() falha, e a memória alocada para hcd não é liberada corretamente usando usb put hcd. Isso resulta em um vazamento de memória. A questão é resolvida modificando o tratamento de erro para utilizar o rótulo error2 em vez de error1.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse