PT-2025-54008 · Unknown+3 · Qla2Xxx Driver+3
CVE-2023-54179
·
Publicado
2023-06-14
·
Atualizado
2026-03-24
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um problema no driver qla2xxx do kernel Linux em que um índice de array pode ultrapassar os limites. Especificamente, o array
vha->host str de tamanho 16 pode ser acessado com valores de índice de 16 a 19. A solução reportada é utilizar snprintf() em vez de sprintf().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat
Qla2Xxx Driver