PT-2025-53183 · Linux+3 · Linux Kernel+3
CVE-2023-54106
·
Publicado
2023-07-26
·
Atualizado
2026-03-24
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um vazamento de memória dentro da função
mlx5e init rep rx() no módulo net/mlx55. Especificamente, a memória alocada e apontada pelo ponteiro rx res não é liberada durante o tratamento de erros dentro desta função. Isso pode resultar em um vazamento de memória. A correção envolve liberar essa memória no caminho de erro, alinhando-a com a funcionalidade de mlx5e cleanup rep rx().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Release of Resource after Effective Lifetime
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat
Mlx5E