PT-2025-52974 · Linux · Linux Kernel
CVE-2023-54017
·
Publicado
2023-08-16
·
Atualizado
2026-03-24
CVSS v2.0
5.5
Média
| Vetor | AV:A/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
Existe um vazamento de memória na arquitetura powerpc/pseries dentro da função
ibmebus bus init() do kernel Linux. Se a função device register() retornar um erro durante o processo de inicialização, o nome do kobject alocado na função dev set name(), que é chamada dentro de device add(), não é liberado. Isso ocorre porque put device() não é chamado para decrementar a contagem de referência definida em device initialize() quando device add() falha, impedindo a limpeza do kobject e a subsequente liberação de memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel