PT-2025-38194 · Linux+3 · Linux Kernel+3
CVE-2023-53344
·
Publicado
2023-03-27
·
Atualizado
2026-07-02
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.2.0-rc6-syzkaller-80422-geda666ff2276
Descrição
O kernel Linux contém uma falha na função
bcm tx setup no subsistema CAN (Controller Area Network). Especificamente, o problema envolve o uso de um valor não inicializado em uma comparação após um erro potencial durante uma operação de cópia de memória (memcpy from msg). Isso ocorre ao copiar conteúdo para um quadro recém-alocado, potencialmente levando a um problema de segurança de memória no kernel. A vulnerabilidade foi identificada através de testes com o Syzkaller, um fuzzer guiado por cobertura. A função bcm tx setup chama memcpy from msg para copiar conteúdo e, se esta função retornar um erro, a comparação subsequente utiliza memória não inicializada, desencadeando o problema.Recomendações
Atualize para a versão 6.2.0-rc6-syzkaller-80422-geda666ff2276 do kernel Linux ou uma versão posterior que inclua a correção.
Exploit
Correção
DoS
Access of Uninitialized Pointer
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse