PT-2025-18801 · Linux+3 · Linux Kernel+3
Publicado
2023-02-28
·
Atualizado
2026-05-26
·
CVE-2023-53037
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O problema ocorre quando o suporte à Camada de Transporte SAS está habilitado e um dispositivo exposto ao SO pelo driver falha ao executar comandos INQUIRY. Isso faz com que o driver libere a memória alocada para uma estrutura de dados interna da porta HBA. No entanto, em alguns pontos, a referência à memória liberada não é limpa. Quando o firmware envia o evento de alteração de informações do dispositivo para o mesmo dispositivo novamente, a memória liberada é acessada, resultando em corrupção de memória e falha do SO.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Buffer Overflow
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Red Os