PT-2025-18876 · Linux+5 · Linux Kernel+5

Publicado

2023-03-13

·

Atualizado

2026-02-02

·

CVE-2023-53112

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à versão que contém a correção para o acesso fora dos limites do índice do array em max subslices
Descrição Um problema potencial de acesso fora dos limites foi identificado no kernel Linux, especificamente no componente drm/i915/sseu. Este problema foi exposto por um commit e relatado pelo UBSAN em um laptop com uma placa i915 gen 11. O problema surge do eu mask->hsw estar limitado a um máximo de 6 sub-slices, enquanto gen11 sseu info init() pode potencialmente definir 8 sub-slices. O número estimado de dispositivos potencialmente afetados em todo o mundo não é especificado. Não há informações sobre incidentes no mundo real onde este problema foi explorado.
Recomendações Para versões do kernel Linux anteriores à versão que contém a correção, considere aplicar o patch que reserva até 8 slots para max subslices na struct eu mask para prevenir o acesso fora dos limites do índice do array. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Improper Validation of Array Index

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-03914
CESA-2023_7077
CVE-2023-53112
RHSA-2023:6583
RHSA-2023:7077
RHSA-2023_6583
RHSA-2023_7077
SUSE-SU-2025:01966-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_02173-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Red Os
Suse