PT-2025-38340 · Mediatek+4 · Mediatek Mt8183+4

CVE-2022-50392

·

Publicado

2022-12-07

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um vazamento de contagem de referência foi identificado na função mt8183 mt6358 ts3a227 max98357 dev probe() no subsistema ASoC (ALSA on System-on-Chip) para plataformas MediaTek mt8183. O problema ocorre porque o nó retornado por of parse phandle() tem sua contagem de referência incrementada, mas of node put() não é chamado no caminho de erro da função, levando a um vazamento de recursos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05979
CVE-2022-50392
RHSA-2023:2458
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Mediatek Mt8183
Suse