PT-2025-41091 · Qemu+5 · Qemu+5

CVE-2023-53647

·

Publicado

2023-08-21

·

Atualizado

2026-08-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O driver cliente VMBus do kernel Linux apresenta um problema no qual tenta acessar recursos do objeto raiz do namespace ACPI, que possui um handle com todos os bits definidos como 1. Isso pode levar a uma desreferência de ponteiro NULL no código ACPI, resultando em um "oops" durante a inicialização em implementações de host VMBus que não fornecem intervalos MMIO do Hyper-V em seu dispositivo ACPI VMBus ou em seus ancestrais. A implementação VMBus do QEMU é um exemplo de tal implementação. O problema ocorre quando o driver percorre o namespace ACPI para cima, do dispositivo ACPI VMBus até o objeto raiz do namespace ACPI, tentando localizar intervalos MMIO do Hyper-V. Se esses intervalos não forem encontrados, o driver tenta acessar os recursos do próprio objeto raiz, causando o erro de desreferência.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
AZL-76413
BDU:2026-03816
CVE-2023-53647
RHSA-2024:2394
RHSA-2024_2394
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4189-1
SUSE-SU-2025:4301-1

Produtos afetados

Debian
Linux Kernel
Qemu
Red Hat
Red Os
Suse