PT-2025-40160 · Unknown+5 · Radeon Dri Driver+5
CVE-2023-53453
·
Publicado
2023-01-09
·
Atualizado
2025-10-31
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux contém um problema no qual a memória iio (Industrial I/O) foi alocada, mas não liberada durante o encerramento do driver, resultando em um vazamento de memória do kernel (kmemleak). Isso ocorre especificamente dentro do driver radeon, durante a função
atom parse() e chamadas relacionadas como atom index iio(). A correção envolve liberar a memória alocada na função radeon atombios fini(). O backtrace indica que o problema se origina no driver radeon e envolve funções como kmem cache alloc trace(), atom parse(), radeon atombios init(), si init(), radeon device init(), radeon driver load kms(), drm dev register(), radeon pci probe(), pci device probe(), really probe.part.0(), driver probe device(), driver probe device(), driver attach(), bus for each dev(), driver attach(), bus add driver().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Improper Resource Release
Resource Exhaustion
Allocation of Resources Without Limits
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Suse
Radeon Dri Driver