PT-2025-38194 · Linux+3 · Linux Kernel+3

CVE-2023-53344

·

Publicado

2023-03-27

·

Atualizado

2026-07-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.2.0-rc6-syzkaller-80422-geda666ff2276
Descrição O kernel Linux contém uma falha na função bcm tx setup no subsistema CAN (Controller Area Network). Especificamente, o problema envolve o uso de um valor não inicializado em uma comparação após um erro potencial durante uma operação de cópia de memória (memcpy from msg). Isso ocorre ao copiar conteúdo para um quadro recém-alocado, potencialmente levando a um problema de segurança de memória no kernel. A vulnerabilidade foi identificada através de testes com o Syzkaller, um fuzzer guiado por cobertura. A função bcm tx setup chama memcpy from msg para copiar conteúdo e, se esta função retornar um erro, a comparação subsequente utiliza memória não inicializada, desencadeando o problema.
Recomendações Atualize para a versão 6.2.0-rc6-syzkaller-80422-geda666ff2276 do kernel Linux ou uma versão posterior que inclua a correção.

Exploit

Correção

DoS

Access of Uninitialized Pointer

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03643
CVE-2023-53344
OESA-2025-2659
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse