Vulnerabilidad en kernel de Linux (CVE-2023-52571)
Gravedad CVSS v3.1: 
            ALTA
                                                    Tipo: 
          
                        No Disponible / Otro tipo
          
        Fecha de publicación: 
                          02/03/2024
                  Última modificación: 
                          08/04/2025
                  Descripción
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: power: Supply: rk817: reparar la fuga de recuento de nodos Dan Carpenter informa que la advertencia del verificador estático Smatch encontró que hay otra fuga de recuento en la función de sonda. Si bien of_node_put() se agregó en una de las rutas de retorno, de hecho debería agregarse para TODAS las rutas de retorno que devuelven un error y en el momento de eliminar el controlador.
                        Impacto
Puntuación base 3.x
          7.10
        Gravedad 3.x
          ALTA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.1.2 (incluyendo) | 6.1.56 (excluyendo) | 
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.2 (incluyendo) | 6.5.6 (excluyendo) | 
| cpe:2.3:o:linux:linux_kernel:6.6:rc1:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.6:rc2:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:6.6:rc3:*:*:*:*:*:* | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/488ef44c068e79752dba8eda0b75f524f111a695
 - https://git.kernel.org/stable/c/70326b46b6a043f7e7404b2ff678b033c06d6577
 - https://git.kernel.org/stable/c/fe6406238d5a24e9fb0286c71edd67b99d8db58d
 - https://git.kernel.org/stable/c/488ef44c068e79752dba8eda0b75f524f111a695
 - https://git.kernel.org/stable/c/70326b46b6a043f7e7404b2ff678b033c06d6577
 - https://git.kernel.org/stable/c/fe6406238d5a24e9fb0286c71edd67b99d8db58d
 



