PT-2025-54015 · Linux+1 · Linux Kernel+1
CVE-2023-54186
·
Publicado
2023-05-13
·
Atualizado
2026-07-03
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na funcionalidade do modo alternativo DisplayPort do USB Type-C. Especificamente, existe um problema de indexação negativa na função
pin assignment show quando nenhuma atribuição de pinos compatível é encontrada. Isso pode levar a uma condição de use-after-free, conforme indicado por um relatório do Kernel Address Sanitizer (KASAN). O problema ocorre quando get current pin assignments retorna 0, resultando em um acesso fora dos limites no array buf dentro da função pin assignment show.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os