PT-2025-49674 · Linux · Linux Kernel

CVE-2023-53814

·

Publicado

2023-02-10

·

Atualizado

2026-02-24

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no gerenciamento de recursos PCI. Especificamente, o problema refere-se ao descarte incorreto de recursos válidos do barramento root quando o membro .end é zero durante a consolidação de recursos. Isso pode levar a falsos positivos ao verificar recursos inválidos, fazendo com que recursos válidos sejam ignorados e potencialmente resultando em um vazamento de memória. O problema ocorre ao consolidar dois recursos para uma abertura contígua, onde o segundo recurso é ampliado e o primeiro é marcado como inválido limpando os membros flags, start e end. A correção garante que os recursos sejam ignorados apenas se todos os membros flags, start e end forem zero.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10211
CVE-2023-53814
RHSA-2023:6583
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1

Produtos afetados

Linux Kernel