PT-2025-40228 · Linux+3 · Linux Kernel+3

CVE-2023-53521

·

Publicado

2023-02-02

·

Atualizado

2026-02-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no Kernel Linux relacionada ao gerenciamento de sessões do subsistema SCSI. Especificamente, uma leitura fora dos limites pode ocorrer dentro da função ses intf remove() quando o número de componentes é zero, levando a uma possível falha do kernel. O problema surge ao acessar membros de edev->component[0] quando edev->components é zero. Essa condição pode ser acionada durante a remoção do módulo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2025-16229
CESA-2023_7077
CVE-2023-53521
OESA-2026-1341
RHSA-2023:6583
RHSA-2023:7077
RHSA-2023_6583
RHSA-2023_7077
RHSA-2024:10772
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Centos
Linux Kernel
Red Hat
Suse