PT-2025-40231 · Linux+2 · Linux Kernel+2

CVE-2023-53524

·

Publicado

2023-04-14

·

Atualizado

2026-08-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Ocorre um overflow de inteiro na função iwl write to user buf(), que é chamada pela função iwl dbgfs monitor data read(). Se um valor SIZE MAX for passado ao parâmetro count, um valor negativo é atribuído a buf size left, resultando em um overflow de heap quando utilizado como argumento na função copy to user. Este problema está presente em uma operação debugfs com privilégios 0400.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16231
CVE-2023-53524
RHSA-2023:6583
RHSA-2023:7077
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Linux Kernel
Red Os
Suse