PT-2025-53168 · Linux · Linux Kernel
CVE-2023-54091
·
Publicado
2023-07-13
·
Atualizado
2026-03-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um vazamento de memória na função
drm client target cloned dentro do módulo cliente DRM do kernel. A memória dmt mode é alocada, mas não liberada, potencialmente levando à exaustão de recursos. Este problema foi identificado por meio de um relatório do kmemleak e observado com o driver ast, mas provavelmente está presente em outros drivers que utilizam configuração genérica do fbdev. A função drm mode duplicate está envolvida na pilha de chamadas que leva ao vazamento de memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel