PT-2025-53181 · Linux · Linux Kernel
CVE-2023-54104
·
Publicado
2023-07-27
·
Atualizado
2026-03-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada ao acesso fora dos limites dentro da função
fun exec op() no módulo rawnand/fsl upm. O valor op-cs é copiado para fun->mchip number, que é então usado para acessar os arrays mchip offsets e rnb gpio. Esses arrays são limitados a NAND MAX CHIPS elementos, e a verificação de consistência foi insuficiente, potencialmente permitindo acesso além desse limite. Isso poderia levar a leituras ou gravações fora dos limites.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel