CVE-2022-49284

Summary

In the Linux kernel, the following vulnerability has been resolved:

coresight: syscfg: Fix memleak on registration failure in cscfg_create_device

device_register() calls device_initialize(), according to doc of device_initialize:

Use put_device() to give up your reference instead of freeing
* @dev directly once you have called this function.

To prevent potential memleak, use put_device() for error handling.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux85e2414c518a03a21dddd4bc88fec2723c5e1197 < c61e2fc87f24cae4701f352fe9ecd4c5c143106caffected
LinuxLinux85e2414c518a03a21dddd4bc88fec2723c5e1197 < a529af1f5a5c096f3e18f0d5a32cfcc3d82df1ecaffected
LinuxLinux85e2414c518a03a21dddd4bc88fec2723c5e1197 < 412225b32986d5b11c3c1ad9234c50a3f5c52c76affected
LinuxLinux85e2414c518a03a21dddd4bc88fec2723c5e1197 < cfa5dbcdd7aece76f3415284569f2f384aff0253affected
LinuxLinux5.15affected
LinuxLinux0 < 5.15unaffected
LinuxLinux5.15.33 <= 5.15.*unaffected
LinuxLinux5.16.19 <= 5.16.*unaffected
LinuxLinux5.17.2 <= 5.17.*unaffected
LinuxLinux5.18 <= *unaffected

Weaknesses

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References