PT-2022-7472 · Linux+3 · Linux Kernel+3

Publicado

2022-03-08

·

Atualizado

2024-08-29

·

CVE-2022-48860

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao tratamento de erros na função xemaclite of probe do componente Ethernet do kernel do Linux. A exploração desse problema pode permitir que um invasor cause uma negação de serviço. O problema surge porque a função of parse phandle() retorna um ponteiro de nó com uma contagem de referência incrementada, e é necessário chamar of node put() para evitar um vazamento de contagem de referência.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06615
CVE-2022-48860
OESA-2024-1996
OPENSUSE-SU-2024_2947-1
SUSE-SU-2024:2892-1
SUSE-SU-2024:2894-1
SUSE-SU-2024:2901-1
SUSE-SU-2024:2902-1
SUSE-SU-2024:2929-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2940-1
SUSE-SU-2024:2947-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse