PT-2025-49725 · Linux+3 · Linux Kernel+3

CVE-2023-53834

·

Publicado

2023-01-01

·

Atualizado

2026-08-23

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no subsistema IIO do kernel Linux, especificamente no driver ina2xx, relacionada a uma desreferência de ponteiro NULL durante a correspondência da árvore de dispositivos. Isso ocorre quando a árvore de dispositivos inclui uma string compatível, como "ti,ina232", que não está declarada dentro do próprio driver. O problema surge porque as informações de ID do dispositivo I2C são preenchidas usando a primeira string compatível, potencialmente levando a um ponteiro NULL quando nenhuma entrada correspondente existe na tabela legada de ID de dispositivo I2C. A correção envolve utilizar a variável de tipo já preenchida e adicionar um nome genérico à tabela ina2xx config.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10431
CVE-2023-53834
SUSE-SU-2026:0263-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Debian
Linux Kernel
Red Os
Ina232