PT-2025-53052 · Linux+1 · Linux Kernel+1

CVE-2023-54054

·

Publicado

2025-12-24

·

Atualizado

2025-12-26

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no driver SCSI qla2xxx que pode levar a um estouro de buffer. O problema origina-se de um cálculo incorreto do tamanho do buffer durante o uso da função fc els flogi, resultando em uma potencial escrita fora dos limites do índice do array. O driver usa fc els flogi para determinar o tamanho do buffer, mas o buffer real aninhado dentro de fc els flogi é menor do que o esperado. Isso é resolvido corrigindo o nome da estrutura para permitir um cálculo preciso do tamanho.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-54054

Produtos afetados

Linux Kernel
Qla2Xxx