Перейти к содержимому
Noroxi
CVE-2022-50641· NVD / CVE Program· CNA Linux

HSI: omap_ssi: Fix refcount leak in ssi_probe

In the Linux kernel, the following vulnerability has been resolved: HSI: omap_ssi: Fix refcount leak in ssi_probe When returning or breaking early from a for_each_available_child_of_node() loop, we need to explicitly call of_node_put() on the child node to possibly release the node.

—Эксплойта нет Есть исправление
Опубликовано
8 дек. 2025 г.
Обновлено
17 июн. 2026 г.
EPSS
0,2 % · 13-й процентиль
CWE
—
Следить за этой CVE

Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.

Инструменты для отчёта

JSON

Оценка срочности

0

Наблюдать

Пока низкий приоритет.

CVSS
0 / 40 · —
CISA KEV
0 / 30 · Нет в списке
EPSS
0 / 30 · 0,2 %

Затронутые системы

—

Версии, заявленные вендором

Диапазоны затронутых версий, заявленные назначающей организацией (Linux). Не зависят от анализа CPE в NVD и обычно опережают его.

  • Linux Linux

    • 3.16затронута
    • b209e047bc743247f74ce79e8827ae1ed556bae0 и новее · до 20fbaff6699ea5553c67550e867d6f90b7085447затронута · git
    • b209e047bc743247f74ce79e8827ae1ed556bae0 и новее · до 18e199a5541aad6dc5cf51bc3f712247b2d17894затронута · git
    • b209e047bc743247f74ce79e8827ae1ed556bae0 и новее · до e8a218c17d7c5c42d5609ef92d339b47f3d11d02затронута · git
    • b209e047bc743247f74ce79e8827ae1ed556bae0 и новее · до aa9c0598b10960ad1198044da1e277a89b4e3af6затронута · git
    • b209e047bc743247f74ce79e8827ae1ed556bae0 и новее · до 962f22e7f7698f7718d95bd9b63e41fb8cca01a9затронута · git
    • b209e047bc743247f74ce79e8827ae1ed556bae0 и новее · до 691f23a8475f04c988f7e98066b084e996b40fa0затронута · git
    • b209e047bc743247f74ce79e8827ae1ed556bae0 и новее · до e25f56f8bdf66126a54b5a88bc021c82bfb50b75затронута · git
    • b209e047bc743247f74ce79e8827ae1ed556bae0 и новее · до 0eff9ef67d91e350d2047c3e13b6c3b7d0c90bf4затронута · git
    • b209e047bc743247f74ce79e8827ae1ed556bae0 и новее · до 9a2ea132df860177b33c9fd421b26c4e9a0a9396затронута · git

Затронутые пакеты

Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.

ЭкосистемаПакетЗатронутый диапазонИсправление
Debian:12linuxдо 6.0.3-16.0.3-1
SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOSkernel-64kbдо 5.14.21-150500.55.133.15.14.21-150500.55.133.1
SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOSkernel-docsдо 5.14.21-150500.55.133.15.14.21-150500.55.133.1
SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOSkernel-obs-buildдо 5.14.21-150500.55.133.15.14.21-150500.55.133.1
SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOSkernel-symsдо 5.14.21-150500.55.133.15.14.21-150500.55.133.1
SUSE:Linux Enterprise Live Patching 15 SP5kernel-livepatch-SLE15-SP5_Update_34до 1-150500.11.3.11-150500.11.3.1
SUSE:Linux Enterprise Micro 5.2kernel-defaultдо 5.3.18-150300.59.232.15.3.18-150300.59.232.1
SUSE:Linux Enterprise Micro 5.2kernel-default-baseдо 5.3.18-150300.59.232.1.150300.18.138.15.3.18-150300.59.232.1.150300.18.138.1
SUSE:Linux Enterprise Micro 5.2kernel-rtдо 5.3.18-150300.232.15.3.18-150300.232.1
SUSE:Linux Enterprise Micro 5.2kernel-source-rtдо 5.3.18-150300.232.15.3.18-150300.232.1
SUSE:Linux Enterprise Micro 5.3kernel-rtдо 5.14.21-150400.15.142.15.14.21-150400.15.142.1
SUSE:Linux Enterprise Micro 5.3kernel-source-rtдо 5.14.21-150400.15.142.15.14.21-150400.15.142.1
SUSE:Linux Enterprise Micro 5.5kernel-defaultдо 5.14.21-150500.55.133.15.14.21-150500.55.133.1
SUSE:Linux Enterprise Micro 5.5kernel-default-baseдо 5.14.21-150500.55.133.1.150500.6.65.15.14.21-150500.55.133.1.150500.6.65.1
SUSE:Linux Enterprise Micro 5.5kernel-rtдо 5.14.21-150500.13.118.15.14.21-150500.13.118.1
SUSE:Linux Enterprise Micro 5.5kernel-sourceдо 5.14.21-150500.55.133.15.14.21-150500.55.133.1
SUSE:Linux Enterprise Micro 5.5kernel-source-rtдо 5.14.21-150500.13.118.15.14.21-150500.13.118.1
SUSE:Linux Enterprise Server 15 SP5-LTSSkernel-zfcpdumpдо 5.14.21-150500.55.133.15.14.21-150500.55.133.1

Тот же продукт

linux: все записи

Другие записи с наивысшей оценкой для того же основного продукта.

  • CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation
    40В плане
  • CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment
    40В плане
  • CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()
    40В плане
  • CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler
    40В плане
  • CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index
    40В плане
  • CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index
    40В плане

Исправление

На какую версию обновиться

Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.

Продукт / пакетИсправленная версияИсточник
Linux Linux0eff9ef67d91e350d2047c3e13b6c3b7d0c90bf4Вендор (CNA)
Linux Linux18e199a5541aad6dc5cf51bc3f712247b2d17894Вендор (CNA)
Linux Linux20fbaff6699ea5553c67550e867d6f90b7085447Вендор (CNA)
Linux Linux691f23a8475f04c988f7e98066b084e996b40fa0Вендор (CNA)
Linux Linux962f22e7f7698f7718d95bd9b63e41fb8cca01a9Вендор (CNA)
Linux Linux9a2ea132df860177b33c9fd421b26c4e9a0a9396Вендор (CNA)
Linux Linuxaa9c0598b10960ad1198044da1e277a89b4e3af6Вендор (CNA)
Linux Linuxe25f56f8bdf66126a54b5a88bc021c82bfb50b75Вендор (CNA)
Linux Linuxe8a218c17d7c5c42d5609ef92d339b47f3d11d02Вендор (CNA)
debian:linux6.0.3-1 · Debian:12Реестр пакетов (OSV)
suse:kernel-64kb5.14.21-150500.55.133.1 · SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOSРеестр пакетов (OSV)
suse:kernel-default5.14.21-150500.55.133.1 · SUSE:Linux Enterprise Micro 5.5Реестр пакетов (OSV)
suse:kernel-default-base5.14.21-150500.55.133.1.150500.6.65.1 · SUSE:Linux Enterprise Micro 5.5Реестр пакетов (OSV)
suse:kernel-docs5.14.21-150500.55.133.1 · SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOSРеестр пакетов (OSV)
suse:kernel-livepatch-SLE15-SP5_Update_341-150500.11.3.1 · SUSE:Linux Enterprise Live Patching 15 SP5Реестр пакетов (OSV)
suse:kernel-obs-build5.14.21-150500.55.133.1 · SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOSРеестр пакетов (OSV)
suse:kernel-rt5.14.21-150500.13.118.1 · SUSE:Linux Enterprise Micro 5.5Реестр пакетов (OSV)
suse:kernel-source5.14.21-150500.55.133.1 · SUSE:Linux Enterprise Micro 5.5Реестр пакетов (OSV)
suse:kernel-source-rt5.14.21-150500.13.118.1 · SUSE:Linux Enterprise Micro 5.5Реестр пакетов (OSV)
suse:kernel-syms5.14.21-150500.55.133.1 · SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOSРеестр пакетов (OSV)
suse:kernel-zfcpdump5.14.21-150500.55.133.1 · SUSE:Linux Enterprise Server 15 SP5-LTSSРеестр пакетов (OSV)

Статус эксплойта

Публичный эксплойт неизвестен

Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.

Контекст для исследователя

Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.

Хронология

От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.

Кроме публикации датированных событий нет.

EPSS за 120 дней

Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).

Ссылки на патчи и коммиты

Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.

Среди источников нет ссылок на коммит или PR.

Нашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.

В записи CNA нет авторов.

Кандидаты в варианты

Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.

Ночной расчёт связей ничего не нашёл.

Кандидаты в цепочки

Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.

—

Охват bug bounty

Известной публичной программы нет.

Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).

Технические детали

Для этой записи нет вектора CVSS, условия атаки вывести нельзя.

Класс уязвимости (CWE)

—

Контекст атаки

Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.

У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.

Анализ Noroxi

Анализа Noroxi для этой записи пока нет

Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.

Мы используем этот продукт, нужна помощь

Журнал изменений

  1. Исправление✗ → ✓

Для отслеживаемых записей эти изменения приходят и как уведомления. →

Источники

Все записи