PT-2025-38397 · Linux+4 · Linux Kernel+4

CVE-2023-53415

·

Publicado

2024-04-30

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém um vazamento de memória dentro do driver USB dwc3 relacionado ao uso da função debugfs lookup(). A falha em chamar dput() no resultado de debugfs lookup() leva a um vazamento de memória ao longo do tempo. O problema é resolvido utilizando debugfs lookup and remove(), que lida com a lógica de gerenciamento de memória necessária. Isso exigiu refatoração para criar e remover corretamente o dentry raiz para o diretório debugfs.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-05900
CVE-2023-53415
RHSA-2024:2394
RHSA-2024_2394
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Red Hat
Suse