PT-2025-40146 · Linux+2 · Linux Kernel+2
CVE-2022-50461
·
Publicado
2022-12-12
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no subsistema ethernet do kernel Linux, especificamente dentro do driver ti am65-cpsw. O problema envolve um potencial vazamento de PM runtime dentro da função
am65 cpsw nuss ndo slave open(). O problema ocorre porque pm runtime put() não é chamado consistentemente em caminhos de erro, levando a um vazamento de recursos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Ti Am65-Cpsw