PT-2025-49498 · Linux+3 · Linux Kernel+3

CVE-2023-53768

·

Publicado

2023-07-11

·

Atualizado

2026-08-04

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de acesso fora dos limites existe na função regmap add irq chip fwnode() dentro do módulo drivers/base/regmap/regmap-irq.c. O problema ocorre durante a alocação de uma matriz bidimensional para lidar com registros de tipo IRQ. Embora o sistema pretenda alocar uma matriz com num config bases linhas e num config regs colunas, a lógica erroneamente realiza a alocação num config regs vezes em vez de num config bases vezes. Quando num config regs é maior que num config bases, isso leva à corrupção de memória e ao acesso fora dos limites. Esta falha pode ser explorada para causar a negação de serviço, e falhas reais foram relatadas em hardware Qualcomm db845c. O KASAN (Kernel Address Sanitizer), um detector dinâmico de erros de memória para o kernel Linux, foi utilizado para identificar o acesso inválido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10417
CVE-2023-53768
RHSA-2024:9315
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel
Red Hat
Red Os
Db845C