PT-2025-49667 · Linux+1 · Linux Kernel+1
CVE-2023-53807
·
Publicado
2023-05-11
·
Atualizado
2026-06-30
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi identificado um problema no kernel Linux relacionado à funcionalidade clocking-wizard. Especificamente, existe uma possível desreferência de ponteiro de erro dentro da função
clk wzrd register divider(). Se devm clk hw register() falhar, ele define um ponteiro de hardware (hw) para um valor de erro, que é então desreferenciado na linha subsequente, levando a uma possível falha do sistema (Oops). O problema foi detectado pelo Smatch, uma ferramenta de análise estática.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os