PT-2025-8610 · Linux+2 · Linux Kernel+2
Miaoqian Lin
·
Publicado
2025-02-26
·
Atualizado
2025-04-14
·
CVE-2022-49677
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi identificado um problema de vazamento de contagem de referência no Kernel Linux, especificamente na função cns3xxx init para arquiteturas ARM. A função of find compatible node() retorna um ponteiro de nó com uma contagem de referência incrementada, mas uma chamada ausente de of node put() falha em decrementar a contagem de referência quando o nó não é mais necessário. Isso resulta em um vazamento de contagem de referência.
Recomendações
Para resolver o problema, aplique a correção adicionando a chamada ausente de of node put() na função cns3xxx init para decrementar corretamente a contagem de referência do ponteiro de nó retornado por of find compatible node().
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse