PT-2025-40759 · Linux+6 · Linux Kernel+6

CVE-2023-53596

·

Publicado

2024-11-12

·

Atualizado

2026-08-27

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no gerenciamento de recursos do dispositivo no código base dos drivers. Especificamente, os recursos do dispositivo nem sempre são liberados quando um dispositivo é descadastrado, particularmente em cenários envolvendo dispositivos sem barramento ou sem driver. Isso ocorre porque a função devres release all(), responsável por liberar esses recursos, não é chamada consistentemente durante o descadastramento do dispositivo. O problema surge quando um recurso gerenciado mantém uma referência ao dispositivo, impedindo a limpeza adequada. A correção envolve chamar devres release all() na função device del() para garantir que os recursos sejam liberados mesmo sem um barramento ou driver. Esta alteração combina commits anteriores para abordar vazamentos de recursos de forma eficaz.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
CVE-2023-53596
OESA-2026-1505
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4189-1
SUSE-SU-2025:4301-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8610-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8668-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu