In the Linux kernel, the following vulnerability has been resolved:
fsl/fman: Fix refcount handling of fman-related devices
In mac_probe() there are multiple calls to of_find_device_by_node(), fman_bind() and fman_port_bind() which takes references to of_dev->dev. Not all references taken by these calls are released later on error path in mac_probe() and in mac_remove() which lead to reference leaks.
Add references release.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | May 15, 2025 | Nov 7, 2024 |
| Ubuntu | — | Upgrade linux-image-6.11.0-1008-raspiUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-6.8.0-1028-gcpUpgrade linux-image-gkeop-6.8Upgrade linux-image-6.8.0-2023-raspi-realtimeUpgrade linux-image-nvidia-64kUpgrade linux-image-azure-nvidiaUpgrade linux-image-6.8.1-1020-realtimeUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-6.8.0-58-genericUpgrade linux-image-6.8.0-58-generic-64kUpgrade linux-image-generic-64kUpgrade linux-image-6.11.0-1010-lowlatencyUpgrade linux-image-ibm-classicUpgrade linux-image-6.8.0-1026-oemUpgrade linux-image-awsUpgrade linux-image-ibmUpgrade linux-image-6.8.0-1028-raspiUpgrade linux-image-raspi-realtimeUpgrade linux-image-lowlatencyUpgrade linux-image-realtime-hwe-24.04Upgrade linux-image-azureUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-6.11.0-1009-awsUpgrade linux-image-6.8.0-1014-azure-nvidiaUpgrade linux-image-6.8.0-1024-oracle-64kUpgrade linux-image-6.8.0-1026-nvidia-lowlatencyUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-oem-22.04bUpgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-6.11.0-1005-realtimeUpgrade linux-image-generic-lpaeUpgrade linux-image-6.11.0-1011-oracleUpgrade linux-image-6.11.0-1009-azureUpgrade linux-image-azure-lts-24.04Upgrade linux-image-6.11.0-1015-oemUpgrade linux-image-oem-22.04aUpgrade linux-image-gcp-64kUpgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-kvmUpgrade linux-image-raspiUpgrade linux-image-6.11.0-1011-oracle-64kUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-nvidiaUpgrade linux-image-6.8.0-58-lowlatencyUpgrade linux-image-6.11.0-1009-azure-fdeUpgrade linux-image-azure-fdeUpgrade linux-image-oem-22.04cUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-virtualUpgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-oracle-64kUpgrade linux-image-gcp-lts-24.04Upgrade linux-image-lowlatency-64kUpgrade linux-image-6.8.0-1026-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1027-awsUpgrade linux-image-oem-22.04Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-6.11.0-18-genericUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-6.8.0-1027-azure-fdeUpgrade linux-image-6.8.0-1024-oracleUpgrade linux-image-oem-24.04bUpgrade linux-image-aws-lts-24.04Upgrade linux-image-gkeopUpgrade linux-image-oem-24.04Upgrade linux-image-6.8.0-1010-gkeopUpgrade linux-image-oem-22.04dUpgrade linux-image-6.8.0-1027-azureUpgrade linux-image-realtimeUpgrade linux-image-6.8.0-1028-gcp-64kUpgrade linux-image-6.8.0-1024-ibmUpgrade linux-image-oracle-lts-24.04Upgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-6.8.0-1026-nvidiaUpgrade linux-image-oracleUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-gkeUpgrade linux-image-6.8.0-58-lowlatency-64kUpgrade linux-image-genericUpgrade linux-image-oem-24.04aUpgrade linux-image-6.8.0-1023-gkeUpgrade linux-image-gcpUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-6.8.0-1026-nvidia-64kUpgrade linux-image-nvidia-6.8Upgrade linux-image-6.11.0-18-generic-64kUpgrade linux-image-6.11.0-1010-lowlatency-64kUpgrade linux-image-6.11.0-1009-gcp | Feb 20, 2025 | Nov 7, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub