PT-2024-14664 · Linux+3 · Linux Kernel+3

CVE-2023-52624

·

Publicado

2023-12-19

·

Atualizado

2026-05-26

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema ocorre quando o DMCUB está em modo inativo enquanto tenta se comunicar com o hardware por meio da caixa de correio GPINT, resultando em um travamento do sistema. Para resolver isso, foi adicionada a função dc wake and execute gpint() para encapsular a sequência de ativação, execução e suspensão. Se o comando GPINT for executado com sucesso, o DMCUB será colocado de volta em suspensão após o retorno da resposta opcional. Isso funciona de maneira semelhante à interface de comando da caixa de entrada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
AZL-58698
AZL-58767
BDU:2025-15040
CVE-2023-52624
ECHO-CCDB-D3AB-89F1
INFSA-2024_9315
RHSA-2024:9315
RHSA-2024_9315

Produtos afetados

Alt Linux
Debian
Linux Kernel
Red Hat