PT-2025-53052 · Linux+1 · Linux Kernel+1
CVE-2023-54054
·
Publicado
2025-12-24
·
Atualizado
2025-12-26
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no driver SCSI qla2xxx que pode levar a um estouro de buffer. O problema origina-se de um cálculo incorreto do tamanho do buffer durante o uso da função
fc els flogi, resultando em uma potencial escrita fora dos limites do índice do array. O driver usa fc els flogi para determinar o tamanho do buffer, mas o buffer real aninhado dentro de fc els flogi é menor do que o esperado. Isso é resolvido corrigindo o nome da estrutura para permitir um cálculo preciso do tamanho.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Qla2Xxx