PT-2025-53064 · Linux · Linux Kernel
CVE-2023-54066
·
Publicado
2023-07-19
·
Atualizado
2026-03-24
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na função
gl861 i2c master xfer do kernel Linux dentro do módulo dvb-usb-v2. O problema surge porque o parâmetro msg, controlado pelo usuário, pode levar a uma desreferência de ponteiro nulo se msg[i].buf for nulo e msg[i].len for zero. Isso ocorre ao acessar msg[i].buf[0] sem a validação adequada, potencialmente causando um crash. A vulnerabilidade é tratada adicionando uma verificação em msg[i].len para prevenir o crash.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel