PT-2025-49690 · Linux+1 · Linux Kernel+1
CVE-2022-50659
·
Publicado
2022-12-02
·
Atualizado
2025-12-09
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um vazamento de contagem de referência no gerador de números aleatórios de hardware (hwrng) do Kernel Linux para sistemas Geode. O loop
for each pci dev(), implementado por pci get device(), incrementa a contagem de referência para o pci dev retornado e decrementa a contagem de referência para o pci dev de entrada se ele não for NULL. Se o loop for interrompido com pdev não NULL, a contagem de referência não é decrementada, levando a um vazamento. Uma nova estrutura, amd geode priv, foi adicionada para registrar ponteiros para o pci dev e membase, e pci dev put() foi adicionado para corrigir o decremento ausente da contagem de referência tanto nos caminhos normais quanto nos de erro.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Geode
Linux Kernel