PT-2025-18862 · Linux+2 · Linux Kernel+2
Publicado
2023-02-08
·
Atualizado
2025-07-10
·
CVE-2023-53098
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi resolvida. O problema está relacionado ao módulo gpio-ir-recv e ocorre quando o runtime PM está habilitado. Se o runtime PM estiver habilitado, o kernel pode travar devido a uma desreferência de ponteiro nulo, resultando em um dump do kernel. A vulnerabilidade é causada pela falta de uma função de remoção no módulo gpio-ir-recv, o que pode levar a uma solicitação de QoS de latência da CPU não ser devidamente limpa.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse