CVE-2025-38235

In the Linux kernel, the following vulnerability has been resolved: HID: appletb-kbd: fix "appletb_backlight" backlight device reference counting During appletb_kbd_probe, probe attempts to get the backlight device by name. When this happens backlight_device_get_by_name looks for a device in the backlight class which has name "appletb_backlight" and upon finding a match it increments the reference count for the device and returns it to the caller. However this reference is never released leading to a reference leak. Fix this by decrementing the backlight device reference count on removal via put_device and on probe failure.
CVSS

No CVSS.

Configurations

No configuration.

History

08 Jul 2025, 16:18

Type Values Removed Values Added
Summary
  • (es) En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: appletb-kbd: corrección del conteo de referencias del dispositivo de retroiluminación "appletb_backlight". Durante appletb_kbd_probe, la sonda intenta obtener el dispositivo de retroiluminación por nombre. Cuando esto ocurre, backlight_device_get_by_name busca un dispositivo en la clase de retroiluminación con el nombre "appletb_backlight" y, al encontrar una coincidencia, incrementa el conteo de referencias del dispositivo y lo devuelve al invocador. Sin embargo, esta referencia nunca se libera, lo que provoca una fuga de referencias. Para solucionar esto, disminuya el conteo de referencias del dispositivo de retroiluminación al eliminarlo mediante put_device y si la sonda falla.

06 Jul 2025, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-06 10:15

Updated : 2025-07-08 16:18


NVD link : CVE-2025-38235

Mitre link : CVE-2025-38235

CVE.ORG link : CVE-2025-38235


JSON object : View

Products Affected

No product.

CWE

No CWE.