PT-2025-13294 · Linux+4 · Linux Kernel+4
CVE-2022-49752
·
Publicado
2023-11-07
·
Atualizado
2025-05-29
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um problema de vazamento de contagem de referência (refcount) de nó foi identificado na função
fwnode graph get next endpoint(). Isso ocorre porque o parent retornado por fwnode graph get port parent() tem sua contagem de referência incrementada quando prev não é NULL, e precisa ser liberado (put) quando terminar de usá-lo. Para corrigir isso, uma nova variável é introduzida para armazenar o fwnode retornado, que é então liberado (put) antes de retornar da função fwnode graph get next endpoint().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Red Os