Linux · Linux Kernel · CVE-2022-48778
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
O problema está relacionado à atualização incorreta dos contadores de referência na função gpmi nfc exec op() do driver MTD no kernel do Linux. Isso pode permitir que um invasor comprometa a confidencialidade, a integridade e a disponibilidade das informações protegidas. O problema ocorre quando a função gpmi nfc apply timings() falha e o contador de uso de tempo de execução do PM não é zerado, levando a um vazamento da referência do PM no caminho de erro.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.