PT-2025-49738 · Linux+3 · Linux Kernel+3
CVE-2023-53847
·
Publicado
2025-12-09
·
Atualizado
2026-07-01
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.3.0-rc7+
Descrição
O subdriver alauda do usb-storage contém uma falha onde
alauda check media() não verifica transferências USB bem-sucedidas antes de utilizar os dados recebidos. Isso pode levar ao acesso de valores não inicializados. Um problema semelhante existe em alauda get media status(). Além disso, alauda check media() realiza Acesso Direto à Memória (DMA) em um buffer na pilha, enquanto um buffer compatível com DMA é fornecido pelo usb-storage para tais operações.Recomendações
Atualize para a versão 5.3.0-rc7+ ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat
Red Os