PT-2025-40177 · Linux+3 · Linux Kernel+3
CVE-2023-53470
·
Publicado
2023-05-03
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na qual um erro proveniente de
devlink alloc() não foi tratado adequadamente. Especificamente, faltava uma verificação para um valor de retorno NULL da função devlink alloc(). Se devlink alloc() falhasse e o código tentasse usar devlink priv() no ponteiro NULL resultante, o kernel entraria em pânico. A correção adiciona uma verificação de NULL no retorno da alocação, prevenindo o pânico do kernel e fazendo com que o carregamento do driver falhe em vez disso.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Unchecked Return Value
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Red Hat
Red Os