PT-2025-41108 · Linux+1 · Linux Kernel+1
CVE-2023-53664
·
Publicado
2023-07-24
·
Atualizado
2025-10-08
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada a uma possível desreferência de ponteiro nulo dentro da função
dev pm opp get required pstate(). O problema ocorre porque o ponteiro opp é desreferenciado antes de uma verificação para determinar se ele é um erro ou nulo. A correção envolve remover a desreferência desnecessária do cache opp table e desreferenciá-lo diretamente onde é utilizado. Isso resolve um aviso do smatch indicando o potencial de desreferenciar uma variável antes de uma verificação de erro.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat