PT-2025-40757 · Linux+5 · Linux Kernel+5

CVE-2023-53594

·

Publicado

2023-01-20

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de recursos no núcleo do driver, especificamente na função device add(). Quando kobject add() falha durante o processo device add(), a função cleanup glue dir() é chamada para liberar recursos. No entanto, o dev->kobj.parent é definido como NULL antes desta chamada, levando a um vazamento de recursos. Este problema pode se manifestar como uma incapacidade de carregar módulos, como mac80211 hwsim.ko, e resulta em uma mensagem de erro indicando um nome de arquivo duplicado no diretório sysfs. O processo envolve chamadas para get device parent(), class dir create and add(), kobject add() e device add().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Stack Overflow

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-04438
CESA-2023_7077
CVE-2023-53594
OESA-2026-1341
RHSA-2023:6583
RHSA-2023:7077
RHSA-2023_6583
RHSA-2023_7077
SUSE-SU-2025:4111-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4189-1
SUSE-SU-2025:4320-1

Produtos afetados

Centos
Debian
Linux Kernel
Red Hat
Suse
Mac80211 Hwsim.Ko