PT-2025-49678 · Arm+1 · Zynq+1

CVE-2023-53818

·

Publicado

2022-11-29

·

Atualizado

2026-02-24

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de contagem de referência na função zynq early slcr init dentro do componente ARM Zynq do kernel Linux. A função of find compatible node() incrementa a contagem de referência de um ponteiro de nó, e a ausência de uma chamada para of node put() no caminho de erro leva a um vazamento de contagem de referência. Isso ocorre porque a contagem de referência não é decrementada quando ocorre um erro, resultando em memória não sendo liberada adequadamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10212
CVE-2023-53818
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1

Produtos afetados

Linux Kernel
Zynq