PT-2025-38049 · Linux+5 · Linux Kernel+5
CVE-2023-53331
·
Publicado
2023-08-04
·
Atualizado
2026-07-02
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma falha foi descoberta no subsistema pstore/ram do kernel Linux. Após um commit anterior, a inicialização poderia assumir incorretamente que um buffer de RAM persistente (prz) era válido mesmo se o tamanho do buffer fosse zero, potencialmente levando a gravações fora dos limites e pânico do sistema. O problema ocorre porque o valor inicial do buffer não foi verificado durante a inicialização. Isso poderia levar a um pânico ao gravar em funções como
sysdump panic event, atomic notifier call chain e panic.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Improper Initialization
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse