PT-2025-54088 · Linux+2 · Linux Kernel+2
CVE-2023-54259
·
Publicado
2023-01-01
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no componente de barramento soundwire do kernel Linux relacionada ao tratamento do gerenciamento de energia em tempo de execução (pm runtime). Especificamente, uma chamada
pm runtime put() desbalanceada pode levar a um underflow na contagem de uso. Este problema foi tratado revertendo um commit anterior e restaurando o uso de pm runtime get sync(). As funções afetadas tratam incorretamente os erros retornados ao tentar adquirir o pm runtime, potencialmente levando a uma chamada pm runtime put() quando a contagem de uso não foi incrementada corretamente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Red Os