PT-2025-8140 · Linux+2 · Linux Kernel+2

Claudiu Beznea

+5

·

Publicado

2025-02-26

·

Atualizado

2025-06-17

·

CVE-2022-49212

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição Foi identificado um problema de contagem de referência no kernel Linux, especificamente na função atmel nand controller init. Este problema ocorre em vários caminhos de tratamento de erro onde a função retorna um código de erro sem equilibrar corretamente a contagem de referência do objeto nc->dmac, que foi previamente incrementada por dma request channel(). Isso pode levar a vazamentos de contagem de referência.
Recomendações Para resolver este problema, aplique a correção que decrementa a contagem de referência do objeto específico nos caminhos de erro. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-49212
OPENSUSE-SU-2025_1263-1
SUSE-SU-2025:01983-1
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1194-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1263-1
SUSE-SU-2025_01983-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1263-1

Produtos afetados

Astra Linux
Linux Kernel
Suse