CVE-2022-49445

Summary

In the Linux kernel, the following vulnerability has been resolved:

pinctrl: renesas: core: Fix possible null-ptr-deref in sh_pfc_map_resources()

It will cause null-ptr-deref when using 'res', if platform_get_resource() returns NULL, so move using 'res' after devm_ioremap_resource() that will check it to avoid null-ptr-deref. And use devm_platform_get_and_ioremap_resource() to simplify code.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxc7977ec4a33633c8e8d9267dd014356cf857351c < f991879762392c19661af5b722578089a12b305faffected
LinuxLinuxc7977ec4a33633c8e8d9267dd014356cf857351c < 5ed0519d425619b435150372cce2ffeec71581faaffected
LinuxLinuxc7977ec4a33633c8e8d9267dd014356cf857351c < e3a1ad8fd0ac11f4fa1260c23b5db71a25473254affected
LinuxLinuxc7977ec4a33633c8e8d9267dd014356cf857351c < fb4f022b3ad1f3ff3cafdbc7d51896090ae17701affected
LinuxLinuxc7977ec4a33633c8e8d9267dd014356cf857351c < 5376e3d904532e657fd7ca1a9b1ff3d351527b90affected
LinuxLinux4.3affected
LinuxLinux0 < 4.3unaffected
LinuxLinux5.10.121 <= 5.10.*unaffected
LinuxLinux5.15.46 <= 5.15.*unaffected
LinuxLinux5.17.14 <= 5.17.*unaffected
LinuxLinux5.18.3 <= 5.18.*unaffected
LinuxLinux5.19 <= *unaffected

Weaknesses

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References