PT-2025-37661 · Linux+4 · Linux Kernel+4
Publicado
2023-07-19
·
Atualizado
2026-04-14
·
CVE-2023-53220
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
A função
az6007 i2c xfer está suscetível a uma desreferência de ponteiro nulo. Isso ocorre quando o parâmetro msg, controlado pelo usuário, possui um buffer nulo (msg[i].buf) e um comprimento de zero (msg[i].len). Sem a validação adequada, dados maliciosos podem provocar uma falha ao acessar msg[i].buf[0]. Uma verificação em msg[i].len foi adicionada para prevenir esse problema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Hat
Red Os
Suse