PT-2022-7436 · Linux+3 · Linux Kernel+3
Publicado
2022-09-05
·
Atualizado
2024-08-30
·
CVE-2022-48656
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um bug de vazamento de contagem de referências na função
of xudma dev get(), dentro do componente dmaengine do kernel do Linux. Esse bug pode ser explorado para causar uma negação de serviço. A correção envolve chamar of node put() para a referência retornada por of parse phandle() no caminho de falha ou quando ela não for mais utilizada, movendo a chamada of node put() para antes da verificação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse