Linuxカーネルのmedia:i2c:ov772xドライバーのov772x_probe()関数にメモリリークの脆弱性が存在していました。この脆弱性は、priv-hdl.errorが設定されている場合にv4l2_ctrl_handler_free()が呼び出されず、エラー処理において割り当てられたリソースが解放されないことで発生します。これにより、v4l2_ctrl_handler_init()およびv4l2_ctrl_new_std()で確保されたメモリがリークし、システムの安定性に悪影響を与える可能性がありました。この問題は修正されました。
Linux Linux Kernel 4.17 以上 4.19.276 未満 Linux Kernel 4.20 以上 5.4.235 未満 Linux Kernel 5.11 以上 5.15.99 未満 Linux Kernel 5.16 以上 6.1.16 未満 Linux Kernel 5.5 以上 5.10.173 未満 Linux Kernel 6.2 以上 6.2.3 未満
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
有効期限後のメモリの解放の欠如(CWE-401) [NVD評価]
CVE-2023-53637
National Vulnerability Database (NVD) : CVE-2023-53637 関連文書 : https://git.kernel.org/stable/c/448ce1cd50387b1345ec14eb191ef05f7afc2a26 関連文書 : media: i2c: ov772x: Fix memleak in ov772x_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c86d760c1c6855a6131e78d0ddacc48c79324ac3) 関連文書 : media: i2c: ov772x: Fix memleak in ov772x_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7485edb2b6ca5960205c0a49bedfd09bba30e521) 関連文書 : media: i2c: ov772x: Fix memleak in ov772x_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ac93f8ac66e60227bed42d5a023f0e6c15b52c0a) 関連文書 : https://git.kernel.org/stable/c/1da495101ef7507eb4f4b1dbec2874d740eff251 関連文書 : media: i2c: ov772x: Fix memleak in ov772x_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/cc3b6011d7a9f149489eb9420c6305a779162c57) 関連文書 : media: i2c: ov772x: Fix memleak in ov772x_probe() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/dfaafeb8e9537969e8dba75491f732478c7fa9d6)
[2026年02月05日] 掲載