PT-2025-37691 · Linux+3 · Linux+3

CVE-2023-53250

·

Publicado

2023-01-01

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no módulo dmi-sysfs relacionada a uma desreferência de ponteiro nulo. Um patch anterior introduziu kobject put() para liberar memória, o qual chama dmi sysfs entry release() e list del(). No entanto, list add tail(entry->list) foi chamado após o bloco de erro, resultando na exclusão de um cabeçalho de lista não inicializado. O problema foi corrigido movendo o tratamento de erro para após list add tail().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Access of Uninitialized Pointer

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03953
CVE-2023-53250
OESA-2026-1341
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Debian
Linux
Suse