CVE-2022-49367

Summary

In the Linux kernel, the following vulnerability has been resolved:

net: dsa: mv88e6xxx: Fix refcount leak in mv88e6xxx_mdios_register

of_get_child_by_name() returns a node pointer with refcount incremented, we should use of_node_put() on it when done.

mv88e6xxx_mdio_register() pass the device node to of_mdiobus_register(). We don't need the device node after it.

Add missing of_node_put() to avoid refcount leak.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxa3c53be55c955b7150cda17874c3fcb4eeb97a89 < dc1cf8c6f9793546696fded437a5b4c84944c48baffected
LinuxLinuxa3c53be55c955b7150cda17874c3fcb4eeb97a89 < 86c3c5f8e4bd1325e24f6fba9017cade29933377affected
LinuxLinuxa3c53be55c955b7150cda17874c3fcb4eeb97a89 < a101793994c0a14c70bb4e44c7fda597eeebba0aaffected
LinuxLinuxa3c53be55c955b7150cda17874c3fcb4eeb97a89 < 42658e47f1abbbe592007d3ba303de466114d0bbaffected
LinuxLinuxa3c53be55c955b7150cda17874c3fcb4eeb97a89 < c1df9cb756e5a9ba1841648c44ee5d92306b9c65affected
LinuxLinuxa3c53be55c955b7150cda17874c3fcb4eeb97a89 < e0d763d0c7665c7897e4f5a0847ab0c82543345faffected
LinuxLinuxa3c53be55c955b7150cda17874c3fcb4eeb97a89 < 8a1a1255152da4fb934290e7ababc66f24985520affected
LinuxLinuxa3c53be55c955b7150cda17874c3fcb4eeb97a89 < 02ded5a173619b11728b8bf75a3fd995a2c1ff28affected
LinuxLinux4.11affected
LinuxLinux0 < 4.11unaffected
LinuxLinux4.14.283 <= 4.14.*unaffected
LinuxLinux4.19.247 <= 4.19.*unaffected
LinuxLinux5.4.198 <= 5.4.*unaffected
LinuxLinux5.10.122 <= 5.10.*unaffected
LinuxLinux5.15.47 <= 5.15.*unaffected
LinuxLinux5.17.15 <= 5.17.*unaffected
LinuxLinux5.18.4 <= 5.18.*unaffected
LinuxLinux5.19 <= *unaffected

Weaknesses

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References