PT-2025-49679 · Linux+3 · Linux Kernel+3
CVE-2023-53819
·
Publicado
2025-12-09
·
Atualizado
2026-08-04
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha existe no driver de gráficos AMDGPU onde o parâmetro
offset in bo no manipulador drm amdgpu gem va não é suficientemente validado. Uma adição de offset in bo e map size pode causar um estouro, resultando em um acesso fora de limites (out-of-bounds)—onde o sistema acessa a memória fora do limite pretendido—dentro da função amdgpu vm update range(). Um usuário local poderia explorar esse comportamento para causar corrupção de memória ou negação de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat
Red Os
Amdgpu