PT-2025-38028 · Unknown+3 · Axp288 Fuel Gauge+3
CVE-2023-53310
·
Publicado
2023-04-15
·
Atualizado
2026-06-30
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida na função
fuel gauge external power changed() dentro do driver axp288 fuel gauge. Isso ocorre porque a função desreferencia info->bat antes que haja garantia de que ele seja definido por devm power supply register(). Especificamente, o callback external power changed pode ser invocado antes que info->bat seja inicializado, resultando em uma desreferência de ponteiro NULL. O problema é resolvido utilizando o argumento psy passado para fuel gauge external power changed(), que é sempre válido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Axp288 Fuel Gauge