PT-2025-40187 · Linux+2 · Linux Kernel+2
Publicado
2023-08-19
·
Atualizado
2025-11-19
·
CVE-2023-53480
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada ao registro de ksets. Especificamente, uma desreferência de ponteiro nulo pode ocorrer na função
kset register() se o kset->kobj.ktype não estiver inicializado. Isso ocorre ao registrar um kset sem primeiro inicializar o membro kobj.ktype. O problema leva a uma desreferência de ponteiro NULL no kernel, potencialmente causando instabilidade no sistema. As funções kobject get ownership() e kobject add internal() estão envolvidas no rastreamento de chamada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse