Vulnerabilidad en kernel de Linux (CVE-2022-50138)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/06/2025
Última modificación:
18/06/2025
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/qedr: Se corrige una posible fuga de memoria en __qedr_alloc_mr(). __qedr_alloc_mr() asigna un fragmento de memoria para "mr->info.pbl_table" con init_mr_info(). Cuando fallan rdma_alloc_tid() y rdma_register_tid(), se libera "mr" mientras que "mr->info.pbl_table" no, lo que provoca una fuga de memoria. Deberíamos liberar "mr->info.pbl_table" con qedr_free_pbl() cuando se produzca el error para corregir la fuga de memoria.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/07ba048df306dc93fc4d2ef670b9e24644a2069f
- https://git.kernel.org/stable/c/79ce50dddaf28b5c57911ecc80a2be17a0b17f83
- https://git.kernel.org/stable/c/7e647a8d5fc0a2c8e0f36f585a6388286a25bb15
- https://git.kernel.org/stable/c/b3236a64ddd125a455ef5b5316c1b9051b732974
- https://git.kernel.org/stable/c/b4c9f7db9f0148423557539af0fdf513338efe08