PT-2025-37883 · Linux+2 · Linux Kernel+2
CVE-2023-53278
·
Publicado
2023-02-02
·
Atualizado
2025-09-19
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um vazamento de memória foi identificado na função
ubifs sysfs init() no módulo UBIFS (Unsorted Block Image File System) quando o comando insmod ubifs.ko é executado. O vazamento ocorre quando kset register() falha, e a limpeza necessária com kset put() não é realizada. Este problema foi relatado por uma ferramenta de detecção kmemleak.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Ubifs