PT-2025-43122 · Linux+2 · Linux Kernel+2

CVE-2023-53721

·

Publicado

2023-08-02

·

Atualizado

2026-08-25

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no driver ath12k do Kernel Linux dentro da função ath12k mac op hw scan(). A função utiliza diretamente o valor de retorno de kzalloc() em uma operação memcpy() sem verificar por um ponteiro NULL. Se kzalloc() falhar, isso pode levar a uma desreferência de ponteiro NULL. O problema é resolvido adicionando uma verificação para arg.extraie.ptr.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03788
CVE-2023-53721
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1

Produtos afetados

Linux Kernel
Suse
Ath12K