PT-2024-14728 · Linux+8 · Linux Kernel+8
Publicado
2023-09-04
·
Atualizado
2026-03-14
·
CVE-2023-52762
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro implícito na variável
virtio max dma size no kernel do Linux. Especificamente, há uma conversão implícita de size t para u32 no código: (u32)max size = (size t)virtio max dma size(vdev);. Essa conversão pode levar a um estouro quando virtio max dma size tem um tamanho maior que U32 MAX, resultando em um valor igual a 0. Por exemplo, um tamanho de (size t)4G seria convertido para (u32)0. Para evitar isso, o código deve usar U32 MAX em vez disso quando virtio max dma size exceder U32 MAX.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Debian
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse