PT-2025-37641 · Linux+2 · Linux Kernel+2
CVE-2023-53199
·
Publicado
2023-01-17
·
Atualizado
2025-11-14
CVSS v2.0
6.1
Média
| Vetor | AV:A/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um vazamento de memória na função
ath9k hif usb rx stream() dentro do driver ath9k USB Host Interface (HIF). O Syzkaller detectou que, ao processar skbs (buffers de socket) nesta função, os skbs alocados no skb pool não são liberados se ath9k hif usb rx stream() falhar devido a um comprimento ou tag de pacote incorreto. Isso resulta em um vazamento de memória. O patch resolve isso garantindo que os pacotes associados no skb pool sejam descartados e liberados quando um skb inválido for detectado, e definindo o ponteiro remain skb como nulo após o processamento para prevenir potenciais problemas de use-after-free.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse