PT-2025-54015 · Linux+1 · Linux Kernel+1

CVE-2023-54186

·

Publicado

2023-05-13

·

Atualizado

2026-07-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha na funcionalidade do modo alternativo DisplayPort do USB Type-C. Especificamente, existe um problema de indexação negativa na função pin assignment show quando nenhuma atribuição de pinos compatível é encontrada. Isso pode levar a uma condição de use-after-free, conforme indicado por um relatório do Kernel Address Sanitizer (KASAN). O problema ocorre quando get current pin assignments retorna 0, resultando em um acesso fora dos limites no array buf dentro da função pin assignment show.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13760
CVE-2023-54186
OESA-2026-1306
RHSA-2024:2394
RHSA-2024:3138
SUSE-SU-2026:0263-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1

Produtos afetados

Linux Kernel
Red Os