CVE-2022-49527

Summary

In the Linux kernel, the following vulnerability has been resolved:

media: venus: hfi: avoid null dereference in deinit

If venus_probe fails at pm_runtime_put_sync the error handling first calls hfi_destroy and afterwards hfi_core_deinit. As hfi_destroy sets core->ops to NULL, hfi_core_deinit cannot call the core_deinit function anymore.

Avoid this null pointer derefence by skipping the call when necessary.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux09c2845e8fe4fcab942929480203f504a6e0a114 < 2533acb652359c9e097dfa33587896af782e8a91affected
LinuxLinux09c2845e8fe4fcab942929480203f504a6e0a114 < a21d15dde21d7e8ae047eb8368677407db45d840affected
LinuxLinux09c2845e8fe4fcab942929480203f504a6e0a114 < 0ac84ab50712879eac3c1dd2598440652a85d3d0affected
LinuxLinux09c2845e8fe4fcab942929480203f504a6e0a114 < 27ad46da44177a78a4a0cae6fe03906888c61aa1affected
LinuxLinux09c2845e8fe4fcab942929480203f504a6e0a114 < 9c385b961d4c378228e80f6abea8509cb67feab6affected
LinuxLinux09c2845e8fe4fcab942929480203f504a6e0a114 < 0ed5a643b1a4a46b9b7bfba5d468c10cc30e1359affected
LinuxLinux09c2845e8fe4fcab942929480203f504a6e0a114 < b73ed0510bb8d9647cd8e8a4c4c8772bbe545c3aaffected
LinuxLinux09c2845e8fe4fcab942929480203f504a6e0a114 < 86594f6af867b5165d2ba7b5a71fae3a5961e56caffected
LinuxLinux4.13affected
LinuxLinux0 < 4.13unaffected
LinuxLinux4.14.283 <= 4.14.*unaffected
LinuxLinux4.19.247 <= 4.19.*unaffected
LinuxLinux5.4.198 <= 5.4.*unaffected
LinuxLinux5.10.121 <= 5.10.*unaffected
LinuxLinux5.15.46 <= 5.15.*unaffected
LinuxLinux5.17.14 <= 5.17.*unaffected
LinuxLinux5.18.3 <= 5.18.*unaffected
LinuxLinux5.19 <= *unaffected

Weaknesses

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References