PT-2025-8141 · Linux+2 · Linux Kernel+2
Publicado
2025-02-26
·
Atualizado
2025-04-15
·
CVE-2022-49213
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um problema no Kernel Linux foi identificado, especificamente no módulo ath10k, relacionado ao tratamento de erros na função
ath10k setup msa resources. O problema surge porque o ponteiro device node retornado por of parse phandle() tem sua contagem de referências incrementada, mas of node put() não é chamado consistentemente para decrementar essa contagem quando o ponteiro não é mais necessário, particularmente em caminhos de erro. Essa inconsistência pode levar a um vazamento de contagem de referências.Recomendações
Para as versões afetadas do Kernel Linux, assegure o tratamento de erros adequado chamando
of node put() no ponteiro device node em todos os caminhos, incluindo caminhos de erro, para prevenir vazamentos de contagem de referências. Como solução temporária, considere revisar e ajustar os mecanismos de tratamento de erros na função ath10k setup msa resources para garantir que of node put() seja chamado apropriadamente.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse