PT-2025-40757 · Linux+5 · Linux Kernel+5
CVE-2023-53594
·
Publicado
2023-01-20
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um vazamento de recursos no núcleo do driver, especificamente na função
device add(). Quando kobject add() falha durante o processo device add(), a função cleanup glue dir() é chamada para liberar recursos. No entanto, o dev->kobj.parent é definido como NULL antes desta chamada, levando a um vazamento de recursos. Este problema pode se manifestar como uma incapacidade de carregar módulos, como mac80211 hwsim.ko, e resulta em uma mensagem de erro indicando um nome de arquivo duplicado no diretório sysfs. O processo envolve chamadas para get device parent(), class dir create and add(), kobject add() e device add().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Stack Overflow
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Debian
Linux Kernel
Red Hat
Suse
Mac80211 Hwsim.Ko