PT-2025-38027 · Linux+3 · Linux Kernel+3
Publicado
2023-04-21
·
Atualizado
2026-02-06
·
CVE-2023-53309
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um overflow de inteiro na função
radeon cs parser init dentro do driver DRM/Radeon. Quando a variável size é inicializada com 0x40000000, ocorre um overflow de inteiro durante o cálculo size *= sizeof(uint32 t), resultando em size tornando-se zero. Isso leva ao acesso de memória não inicializada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Radeon
Suse