PT-2025-40231 · Linux+2 · Linux Kernel+2
CVE-2023-53524
·
Publicado
2023-04-14
·
Atualizado
2026-08-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Ocorre um overflow de inteiro na função
iwl write to user buf(), que é chamada pela função iwl dbgfs monitor data read(). Se um valor SIZE MAX for passado ao parâmetro count, um valor negativo é atribuído a buf size left, resultando em um overflow de heap quando utilizado como argumento na função copy to user. Este problema está presente em uma operação debugfs com privilégios 0400.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os
Suse