PT-2025-53063 · Unknown+2 · Realtek-Smi+3

CVE-2023-54065

·

Publicado

2023-03-24

·

Atualizado

2025-12-27

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no componente de rede do kernel Linux relacionada aos drivers DSA Realtek. Especificamente, o problema envolve um acesso fora dos limites dentro da função probe ao definir o ponteiro chip data. Isso ocorre porque a função espera espaço suficiente no final da estrutura priv, o qual é alocado apenas por realtek-smi. O driver realtek-mdio não aloca esse espaço, levando a uma potencial corrupção de memória. O problema pode ter passado despercebido em alguns ambientes devido à presença de um buffer não utilizado dentro da estrutura realtek priv, o que fez com que o alocador de memória arredondasse o tamanho do buffer para cima. No entanto, diferentes alocadores ou o uso do Kernel Address Sanitizer (KASAN) podem revelar a corrupção de memória. O código vulnerável envolve definir o ponteiro priv->chip data como (void *)priv + sizeof(*priv).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04227
CVE-2023-54065

Produtos afetados

Linux Kernel
Realtek Dsa Drivers
Realtek-Mdio
Realtek-Smi