PT-2025-37691 · Linux+3 · Linux+3
CVE-2023-53250
·
Publicado
2023-01-01
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no módulo
dmi-sysfs relacionada a uma desreferência de ponteiro nulo. Um patch anterior introduziu kobject put() para liberar memória, o qual chama dmi sysfs entry release() e list del(). No entanto, list add tail(entry->list) foi chamado após o bloco de erro, resultando na exclusão de um cabeçalho de lista não inicializado. O problema foi corrigido movendo o tratamento de erro para após list add tail().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Access of Uninitialized Pointer
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux
Suse