PT-2022-7472 · Linux+3 · Linux Kernel+3
Publicado
2022-03-08
·
Atualizado
2024-08-29
·
CVE-2022-48860
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao tratamento de erros na função
xemaclite of probe do componente Ethernet do kernel do Linux. A exploração desse problema pode permitir que um invasor cause uma negação de serviço. O problema surge porque a função of parse phandle() retorna um ponteiro de nó com uma contagem de referência incrementada, e é necessário chamar of node put() para evitar um vazamento de contagem de referência.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse