PT-2025-38049 · Linux+5 · Linux Kernel+5

CVE-2023-53331

·

Publicado

2023-08-04

·

Atualizado

2026-07-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma falha foi descoberta no subsistema pstore/ram do kernel Linux. Após um commit anterior, a inicialização poderia assumir incorretamente que um buffer de RAM persistente (prz) era válido mesmo se o tamanho do buffer fosse zero, potencialmente levando a gravações fora dos limites e pânico do sistema. O problema ocorre porque o valor inicial do buffer não foi verificado durante a inicialização. Isso poderia levar a um pânico ao gravar em funções como sysdump panic event, atomic notifier call chain e panic.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Initialization

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALSA-2025_17397
ALSA-2025_17398
ALSA-2025_17760
ALSA-2025_18281
ALSA-2025_18297
ALSA-2025_18298
ALSA-2025_19102
ALSA-2025_19103
ALSA-2025_19409
BDU:2026-06009
CVE-2023-53331
INFSA-2025_19105
INFSA-2025_21112
OESA-2025-2407
RHSA-2025:19105
RHSA-2025:19886
RHSA-2025:21051
RHSA-2025:21091
RHSA-2025:21112
RHSA-2025:21128
RHSA-2025:21136
RHSA-2025_19105
RHSA-2025_21112
SUSE-SU-2025:03600-1
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:3761-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse