PT-2025-40759 · Linux+6 · Linux Kernel+6
CVE-2023-53596
·
Publicado
2024-11-12
·
Atualizado
2026-08-27
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no gerenciamento de recursos do dispositivo no código base dos drivers. Especificamente, os recursos do dispositivo nem sempre são liberados quando um dispositivo é descadastrado, particularmente em cenários envolvendo dispositivos sem barramento ou sem driver. Isso ocorre porque a função
devres release all(), responsável por liberar esses recursos, não é chamada consistentemente durante o descadastramento do dispositivo. O problema surge quando um recurso gerenciado mantém uma referência ao dispositivo, impedindo a limpeza adequada. A correção envolve chamar devres release all() na função device del() para garantir que os recursos sejam liberados mesmo sem um barramento ou driver. Esta alteração combina commits anteriores para abordar vazamentos de recursos de forma eficaz.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu