PT-2025-52974 · Linux · Linux Kernel

CVE-2023-54017

·

Publicado

2023-08-16

·

Atualizado

2026-03-24

CVSS v2.0

5.5

Média

VetorAV:A/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de memória na arquitetura powerpc/pseries dentro da função ibmebus bus init() do kernel Linux. Se a função device register() retornar um erro durante o processo de inicialização, o nome do kobject alocado na função dev set name(), que é chamada dentro de device add(), não é liberado. Isso ocorre porque put device() não é chamado para decrementar a contagem de referência definida em device initialize() quando device add() falha, impedindo a limpeza do kobject e a subsequente liberação de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04188
CVE-2023-54017
SUSE-SU-2026:0263-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel