PT-2025-37884 · Linux+2 · Linux+2

CVE-2023-53279

·

Publicado

2023-01-01

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas linux (versões afetadas não especificadas)
Descrição Um vazamento de memória foi identificado no kernel do Linux relacionado ao módulo vmw balloon ao utilizar a função debugfs lookup(). O problema ocorre porque o resultado de debugfs lookup() requer uma chamada a dput() para liberar memória; caso contrário, um vazamento de memória ocorre ao longo do tempo. A resolução envolve utilizar debugfs lookup and remove() em vez disso, que lida com a lógica necessária em uma única operação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04613
CVE-2023-53279

Produtos afetados

Astra Linux
Debian
Linux