PT-2025-37661 · Linux+4 · Linux Kernel+4

Publicado

2023-07-19

·

Atualizado

2026-04-14

·

CVE-2023-53220

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição A função az6007 i2c xfer está suscetível a uma desreferência de ponteiro nulo. Isso ocorre quando o parâmetro msg, controlado pelo usuário, possui um buffer nulo (msg[i].buf) e um comprimento de zero (msg[i].len). Sem a validação adequada, dados maliciosos podem provocar uma falha ao acessar msg[i].buf[0]. Uma verificação em msg[i].len foi adicionada para prevenir esse problema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2026-04620
CVE-2023-53220
OESA-2025-2468
OESA-2025-2469
OPENSUSE-SU-2025:15585-1
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2025:03600-1
SUSE-SU-2025:03626-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Red Os
Suse