PT-2025-13336 · Linux+1 · Linux Kernel+1

Publicado

2025-03-27

·

Atualizado

2025-03-28

·

CVE-2023-52990

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no Kernel Linux foi resolvida, relacionada a um aviso de leitura inválida fora dos limites gerado pelo GCC 11.1.0 e 11.2.0 ao compilar o kernel. O problema origina-se da função memcpy na função setup lowcore dat on em arch/s390/kernel/setup.c. Para tratar isso, um loop for é utilizado para copiar o array em questão, eliminando o aviso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14102
CVE-2023-52990

Produtos afetados

Debian
Linux Kernel