PT-2025-49738 · Linux+3 · Linux Kernel+3

CVE-2023-53847

·

Publicado

2025-12-09

·

Atualizado

2026-07-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.3.0-rc7+
Descrição O subdriver alauda do usb-storage contém uma falha onde alauda check media() não verifica transferências USB bem-sucedidas antes de utilizar os dados recebidos. Isso pode levar ao acesso de valores não inicializados. Um problema semelhante existe em alauda get media status(). Além disso, alauda check media() realiza Acesso Direto à Memória (DMA) em um buffer na pilha, enquanto um buffer compatível com DMA é fornecido pelo usb-storage para tais operações.
Recomendações Atualize para a versão 5.3.0-rc7+ ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-53847
OESA-2026-1306
RHSA-2024:2394
RHSA-2024:7000
SUSE-SU-2026:0263-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Centos
Linux Kernel
Red Hat
Red Os