Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-50853

Опубликовано: 30 дек. 2025
Источник: redhat
CVSS3: 4

Описание

In the Linux kernel, the following vulnerability has been resolved: NFSv4: Fix a credential leak in _nfs4_discover_trunking()

Отчет

A flaw was found in the Linux kernel NFSv4 client where _nfs4_discover_trunking() failed to release a credential reference on an error path, leading to a credential leak. A local attacker can trigger this condition by causing memory allocation failures during NFS trunking discovery, resulting in a kernel resource leak.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10kernelNot affected
Red Hat Enterprise Linux 6kernelOut of support scope
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise Linux 7kernel-rtNot affected
Red Hat Enterprise Linux 8kernelFix deferred
Red Hat Enterprise Linux 8kernel-rtFix deferred
Red Hat Enterprise Linux 9kernelFix deferred
Red Hat Enterprise Linux 9kernel-rtFix deferred

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=2426216kernel: NFSv4: Fix a credential leak in _nfs4_discover_trunking()

4 Medium

CVSS3

Связанные уязвимости

ubuntu
8 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: NFSv4: Fix a credential leak in _nfs4_discover_trunking()

nvd
8 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: NFSv4: Fix a credential leak in _nfs4_discover_trunking()

debian
8 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: N ...

github
8 месяцев назад

In the Linux kernel, the following vulnerability has been resolved: NFSv4: Fix a credential leak in _nfs4_discover_trunking()

CVSS3: 4
fstec
почти 4 года назад

Уязвимость функции _nfs4_discover_trunking() модуля fs/nfs/nfs4proc.c поддержки клиентов NFS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

4 Medium

CVSS3