PT-2025-8089 · Linux+1 · Linux Kernel+1
CVE-2022-49161
·
Publicado
2022-01-01
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
Uma falha no componente ASoC: mediatek do kernel Linux foi identificada, especificamente na função
mt8183 da7219 max98357 dev probe. O problema surge porque a função of parse phandle() retorna um ponteiro device node com uma contagem de referência incrementada, que deve ser decrementada usando of node put() quando não for mais necessária. No entanto, of node put() é chamada apenas no caminho de execução normal, levando a um vazamento de contagem de referência nos caminhos de tratamento de erro.Recomendações
Para as versões afetadas do kernel Linux, para resolver o problema, garanta que
of node put() seja chamada tanto nos caminhos de execução normal quanto nos de tratamento de erro da função mt8183 da7219 max98357 dev probe para prevenir vazamentos de contagem de referência.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel