cbcvebase.
CVE-2022-49922
published 2025-05-01

CVE-2022-49922: In the Linux kernel, the following vulnerability has been resolved: nfc: nfcmrvl: Fix potential memory leak in nfcmrvl_i2c_nci_send() nfcmrvl_i2c_nci_send()…

PriorityP417medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.18%
7.4th percentile
In the Linux kernel, the following vulnerability has been resolved: nfc: nfcmrvl: Fix potential memory leak in nfcmrvl_i2c_nci_send() nfcmrvl_i2c_nci_send() will be called by nfcmrvl_nci_send(), and skb should be freed in nfcmrvl_i2c_nci_send(). However, nfcmrvl_nci_send() will only free skb when i2c_master_send() return >=0, which means skb will memleak when i2c_master_send() failed. Free skb no matter whether i2c_master_send() succeeds.

Affected

22 ranges
VendorProductVersion rangeFixed in
debianlinux< linux 6.0.8-1 (bookworm)linux 6.0.8-1 (bookworm)
linuxlinux
linuxlinux>= b5b3e23e4cace008e1a30e8614a484d14dfd07a1 < dd0ee55ead91fbb16889dbe7ff0b0f7c9e4e849ddd0ee55ead91fbb16889dbe7ff0b0f7c9e4e849d
linuxlinux>= b5b3e23e4cace008e1a30e8614a484d14dfd07a1 < 825656ae61e73ddc05f585e6258d284c87064b10825656ae61e73ddc05f585e6258d284c87064b10
linuxlinux>= b5b3e23e4cace008e1a30e8614a484d14dfd07a1 < c8e7d4a1166f063703955f1b2e765a6db5bf1771c8e7d4a1166f063703955f1b2e765a6db5bf1771
linuxlinux>= b5b3e23e4cace008e1a30e8614a484d14dfd07a1 < f30060efcf18883748a0541aa41acef183cd9c0ef30060efcf18883748a0541aa41acef183cd9c0e
linuxlinux>= b5b3e23e4cace008e1a30e8614a484d14dfd07a1 < 52438e734c1566f5e2bcd9a065d2d65e306c055552438e734c1566f5e2bcd9a065d2d65e306c0555
linuxlinux>= b5b3e23e4cace008e1a30e8614a484d14dfd07a1 < 5dfdac5e3f8db5f4445228c44f64091045644a3b5dfdac5e3f8db5f4445228c44f64091045644a3b
linuxlinux>= b5b3e23e4cace008e1a30e8614a484d14dfd07a1 < 92a1df9c6da20c02cf9872f8b025a66ddb307aeb92a1df9c6da20c02cf9872f8b025a66ddb307aeb
linuxlinux>= b5b3e23e4cace008e1a30e8614a484d14dfd07a1 < 93d904a734a74c54d945a9884b4962977f1176cd93d904a734a74c54d945a9884b4962977f1176cd
linuxlinux_kernel
linuxlinux_kernel>= 0 < 5.10.158-15.10.158-1
linuxlinux_kernel>= 0 < 6.0.8-16.0.8-1
linuxlinux_kernel>= 0 < 6.0.8-16.0.8-1
linuxlinux_kernel>= 0 < 6.0.8-16.0.8-1
linuxlinux_kernel>= 4.10 < 4.14.2994.14.299
linuxlinux_kernel>= 4.15 < 4.19.2654.19.265
linuxlinux_kernel>= 4.20 < 5.4.2245.4.224
linuxlinux_kernel>= 4.4 < 4.9.3334.9.333
linuxlinux_kernel>= 5.11 < 5.15.785.15.78
linuxlinux_kernel>= 5.16 < 6.0.86.0.8
linuxlinux_kernel>= 5.5 < 5.10.1545.10.154

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv5.5MEDIUM
vendor_debian5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.