PT-2024-10832 · Linux+1 · Linux Kernel+1

Publicado

2021-04-14

·

Atualizado

2024-12-06

·

CVE-2020-36784

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de referência no kernel do Linux quando pm runtime get sync falha. Não se espera que a contagem de referências PM seja incrementada no retorno nas funções cdns i2c master xfer e cdns reg slave. No entanto, pm runtime get sync incrementará o contador de uso de PM mesmo que falhe. Esquecer de incluir a operação resultará em um vazamento de referência. Esse problema pode ser resolvido substituindo pm runtime get sync por pm runtime resume and get para manter o contador de uso equilibrado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02861
CVE-2020-36784
OESA-2024-1392
OESA-2024-1393
OPENSUSE-SU-2024_0857-1
SUSE-SU-2024:0856-1
SUSE-SU-2024:0857-1
SUSE-SU-2024:0925-1
SUSE-SU-2024:0926-1
SUSE-SU-2024:0975-1
SUSE-SU-2024:0976-1

Produtos afetados

Linux Kernel
Suse