PT-2025-41084 · Asoc+6 · Asoc+6
CVE-2023-53640
·
Publicado
2023-05-17
·
Atualizado
2026-08-26
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de leitura fora dos limites existe no suporte de áudio SoC do kernel Linux, especificamente no módulo
sound/soc/codecs/lpass-tx-macro.c. O problema ocorre na função tx macro put dec enum(), que pode levar a uma leitura slab-out-of-bounds em regcache flat read(). Esta falha pode permitir que um invasor comprometa a confidencialidade, integridade e disponibilidade das informações protegidas.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Memory Corruption
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Asoc
Debian
Linux Kernel
Red Hat
Red Os
Suse
Lpass