PT-2025-41081 · Linux+1 · Linux Kernel+1

CVE-2023-53637

·

Publicado

2023-02-06

·

Atualizado

2025-12-04

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um vazamento de memória foi identificado na função ov772x probe() dentro do subsistema i2c do kernel Linux. Este vazamento ocorre quando a condição priv->hdl.error é atendida, fazendo com que a função ignore a dealocação necessária de recursos em v4l2 ctrl handler free(), que é chamada após v4l2 ctrl handler init() e v4l2 ctrl new std(). O problema foi descoberto durante testes com um dispositivo mock bpf, resultando em objetos não referenciados na memória. O backtrace indica o envolvimento de funções como kmalloc node, kvmalloc node, v4l2 ctrl handler init class, ov772x probe, i2c device probe, e outras relacionadas à sondagem e inicialização de dispositivos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04048
CVE-2023-53637
SUSE-SU-2025:4111-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4320-1

Produtos afetados

Linux Kernel
Suse