PT-2025-18801 · Linux+3 · Linux Kernel+3

Publicado

2023-02-28

·

Atualizado

2026-05-26

·

CVE-2023-53037

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema ocorre quando o suporte à Camada de Transporte SAS está habilitado e um dispositivo exposto ao SO pelo driver falha ao executar comandos INQUIRY. Isso faz com que o driver libere a memória alocada para uma estrutura de dados interna da porta HBA. No entanto, em alguns pontos, a referência à memória liberada não é limpa. Quando o firmware envia o evento de alteração de informações do dispositivo para o mesmo dispositivo novamente, a memória liberada é acessada, resultando em corrupção de memória e falha do SO.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Buffer Overflow

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-70120
BDU:2025-05363
CVE-2023-53037

Produtos afetados

Astra Linux
Debian
Linux Kernel
Red Os