PT-2025-41108 · Linux+1 · Linux Kernel+1

CVE-2023-53664

·

Publicado

2023-07-24

·

Atualizado

2025-10-08

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada a uma possível desreferência de ponteiro nulo dentro da função dev pm opp get required pstate(). O problema ocorre porque o ponteiro opp é desreferenciado antes de uma verificação para determinar se ele é um erro ou nulo. A correção envolve remover a desreferência desnecessária do cache opp table e desreferenciá-lo diretamente onde é utilizado. Isso resolve um aviso do smatch indicando o potencial de desreferenciar uma variável antes de uma verificação de erro.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-03819
CVE-2023-53664
RHSA-2024:2394
RHSA-2024_2394

Produtos afetados

Linux Kernel
Red Hat