PT-2025-37641 · Linux+2 · Linux Kernel+2

CVE-2023-53199

·

Publicado

2023-01-17

·

Atualizado

2025-11-14

CVSS v2.0

6.1

Média

VetorAV:A/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém um vazamento de memória na função ath9k hif usb rx stream() dentro do driver ath9k USB Host Interface (HIF). O Syzkaller detectou que, ao processar skbs (buffers de socket) nesta função, os skbs alocados no skb pool não são liberados se ath9k hif usb rx stream() falhar devido a um comprimento ou tag de pacote incorreto. Isso resulta em um vazamento de memória. O patch resolve isso garantindo que os pacotes associados no skb pool sejam descartados e liberados quando um skb inválido for detectado, e definindo o ponteiro remain skb como nulo após o processamento para prevenir potenciais problemas de use-after-free.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02518
CVE-2023-53199
OESA-2025-2659
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Linux Kernel
Suse