PT-2025-8141 · Linux+2 · Linux Kernel+2

Publicado

2025-02-26

·

Atualizado

2025-04-15

·

CVE-2022-49213

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema no Kernel Linux foi identificado, especificamente no módulo ath10k, relacionado ao tratamento de erros na função ath10k setup msa resources. O problema surge porque o ponteiro device node retornado por of parse phandle() tem sua contagem de referências incrementada, mas of node put() não é chamado consistentemente para decrementar essa contagem quando o ponteiro não é mais necessário, particularmente em caminhos de erro. Essa inconsistência pode levar a um vazamento de contagem de referências.
Recomendações Para as versões afetadas do Kernel Linux, assegure o tratamento de erros adequado chamando of node put() no ponteiro device node em todos os caminhos, incluindo caminhos de erro, para prevenir vazamentos de contagem de referências. Como solução temporária, considere revisar e ajustar os mecanismos de tratamento de erros na função ath10k setup msa resources para garantir que of node put() seja chamado apropriadamente.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-49213
OPENSUSE-SU-2025_1263-1
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1194-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1263-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1263-1

Produtos afetados

Astra Linux
Linux Kernel
Suse