PT-2025-38028 · Unknown+3 · Axp288 Fuel Gauge+3

CVE-2023-53310

·

Publicado

2023-04-15

·

Atualizado

2026-06-30

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida na função fuel gauge external power changed() dentro do driver axp288 fuel gauge. Isso ocorre porque a função desreferencia info->bat antes que haja garantia de que ele seja definido por devm power supply register(). Especificamente, o callback external power changed pode ser invocado antes que info->bat seja inicializado, resultando em uma desreferência de ponteiro NULL. O problema é resolvido utilizando o argumento psy passado para fuel gauge external power changed(), que é sempre válido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09535
CVE-2023-53310

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Axp288 Fuel Gauge