PT-2025-41084 · Asoc+6 · Asoc+6

CVE-2023-53640

·

Publicado

2023-05-17

·

Atualizado

2026-08-26

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de leitura fora dos limites existe no suporte de áudio SoC do kernel Linux, especificamente no módulo sound/soc/codecs/lpass-tx-macro.c. O problema ocorre na função tx macro put dec enum(), que pode levar a uma leitura slab-out-of-bounds em regcache flat read(). Esta falha pode permitir que um invasor comprometa a confidencialidade, integridade e disponibilidade das informações protegidas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-03846
CVE-2023-53640
RHSA-2023:6583
RHSA-2023_6583
SUSE-SU-2025:4111-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4320-1

Produtos afetados

Asoc
Debian
Linux Kernel
Red Hat
Red Os
Suse
Lpass