PT-2025-53063 · Unknown+2 · Realtek-Smi+3
CVE-2023-54065
·
Publicado
2023-03-24
·
Atualizado
2025-12-27
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no componente de rede do kernel Linux relacionada aos drivers DSA Realtek. Especificamente, o problema envolve um acesso fora dos limites dentro da função probe ao definir o ponteiro
chip data. Isso ocorre porque a função espera espaço suficiente no final da estrutura priv, o qual é alocado apenas por realtek-smi. O driver realtek-mdio não aloca esse espaço, levando a uma potencial corrupção de memória. O problema pode ter passado despercebido em alguns ambientes devido à presença de um buffer não utilizado dentro da estrutura realtek priv, o que fez com que o alocador de memória arredondasse o tamanho do buffer para cima. No entanto, diferentes alocadores ou o uso do Kernel Address Sanitizer (KASAN) podem revelar a corrupção de memória. O código vulnerável envolve definir o ponteiro priv->chip data como (void *)priv + sizeof(*priv).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Realtek Dsa Drivers
Realtek-Mdio
Realtek-Smi