PT-2025-53073 · Linux+2 · Linux Kernel+2
CVE-2023-54075
·
Publicado
2023-04-11
·
Atualizado
2025-12-27
CVSS v2.0
5.5
Média
| Vetor | AV:A/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um vazamento de contagem de referência no componente ASoC (Audio System on Chip), especificamente dentro do código comum da mediatek na função
parse dai link info. O problema decorre de chamadas ausentes a of node put() antes dos retornos, levando a um desequilíbrio entre as chamadas of node get() e of node put(), particularmente dentro do loop for each available child of node.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Asoc
Linux Kernel
Mediatek