PT-2025-49725 · Linux+3 · Linux Kernel+3
CVE-2023-53834
·
Publicado
2023-01-01
·
Atualizado
2026-08-23
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no subsistema IIO do kernel Linux, especificamente no driver ina2xx, relacionada a uma desreferência de ponteiro NULL durante a correspondência da árvore de dispositivos. Isso ocorre quando a árvore de dispositivos inclui uma string compatível, como "ti,ina232", que não está declarada dentro do próprio driver. O problema surge porque as informações de ID do dispositivo I2C são preenchidas usando a primeira string compatível, potencialmente levando a um ponteiro NULL quando nenhuma entrada correspondente existe na tabela legada de ID de dispositivo I2C. A correção envolve utilizar a variável de tipo já preenchida e adicionar um nome genérico à tabela ina2xx config.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Red Os
Ina232