PT-2025-38038 · Linux+2 · Linux Kernel+2
CVE-2023-53320
·
Publicado
2023-02-21
·
Atualizado
2026-05-26
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
A função
mpi3mr get all tgt info() contém vários problemas. A função calcula incorretamente o comprimento válido da entrada em alltgt info ao assumir um tamanho incorreto para o cabeçalho da struct mpi3mr device map info. Ela também calcula incorretamente o comprimento válido da entrada ao excluir uma entrada e usa memcpy() quando uma substituição seria suficiente. Além disso, especifica um comprimento incorreto para sg copy from buffer(), levando a uma potencial escrita fora dos limites.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Memory Corruption
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse