CVE-2022-49462

Summary

In the Linux kernel, the following vulnerability has been resolved:

drm/msm/a6xx: Fix refcount leak in a6xx_gpu_init

of_parse_phandle() returns a node pointer with refcount incremented, we should use of_node_put() on it when not need anymore.

a6xx_gmu_init() passes the node to of_find_device_by_node() and of_dma_configure(), of_find_device_by_node() will takes its reference, of_dma_configure() doesn't need the node after usage.

Add missing of_node_put() to avoid refcount leak.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux4b565ca5a2cbbbb6345e8789da89c193b6b00e5a < 6832e36f156ea35a6ed74bca72727806116effddaffected
LinuxLinux4b565ca5a2cbbbb6345e8789da89c193b6b00e5a < 48e82ce8cdb19c20a5020fa446b286d6a147450caffected
LinuxLinux4b565ca5a2cbbbb6345e8789da89c193b6b00e5a < edff4c1af831d0c02e654eed9da7d74174de49d5affected
LinuxLinux4b565ca5a2cbbbb6345e8789da89c193b6b00e5a < 65ddbc0d26824e2a5d6154d01d8cf39344900213affected
LinuxLinux4b565ca5a2cbbbb6345e8789da89c193b6b00e5a < 06907a374f1b74f8f2fb30720dc6df81331e4fb5affected
LinuxLinux4b565ca5a2cbbbb6345e8789da89c193b6b00e5a < c56de483093d7ad0782327f95dda7da97bc4c315affected
LinuxLinux4.19affected
LinuxLinux0 < 4.19unaffected
LinuxLinux5.4.198 <= 5.4.*unaffected
LinuxLinux5.10.121 <= 5.10.*unaffected
LinuxLinux5.15.46 <= 5.15.*unaffected
LinuxLinux5.17.14 <= 5.17.*unaffected
LinuxLinux5.18.3 <= 5.18.*unaffected
LinuxLinux5.19 <= *unaffected

Weaknesses

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References