PT-2025-54063 · Linux+1 · Linux Kernel+1

CVE-2023-54234

·

Publicado

2023-02-21

·

Atualizado

2026-08-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no módulo scsi/mpi3mr do Kernel Linux relacionada à inicialização do array evtack cmds dentro da estrutura mrioc. Especificamente, o commit c1af985d27da introduziu este array, mas falhou em inicializar seus elementos, levando a potenciais problemas de acesso à memória. A função mpi3mr complete evt ack() utiliza incorretamente um valor zero do campo host tag, causando um acesso à memória fora dos limites e uma condição de "use-after-free" detectada pelo KASAN. Este problema foi observado ao atualizar o firmware eHBA-9600 para a versão 8.3.1.0. O problema origina-se da falta de inicialização de mrioc->evtack cmds.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13778
CVE-2023-54234
RHSA-2023:6583
RHSA-2023:7077
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1

Produtos afetados

Linux Kernel
Ehba-9600