PT-2025-40221 · Linux · Linux Kernel
CVE-2023-53514
·
Publicado
2022-11-26
·
Atualizado
2025-10-02
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe um vazamento de memória no kernel do Linux relacionado a nomes de dispositivo alocados por
dev set name(). Os nomes dos dispositivos não são liberados antes do descarregamento do módulo porque a contagem de referência do kobject, definida durante a inicialização do dispositivo, não é decrementada para zero. Isso ocorre quando device add() falha e apenas put device() é usado, não liberando o nome alocado. O problema é corrigido substituindo device del() e put device() por device unregister() para dispositivos adicionados com sucesso e usando put device() para dispositivos que não foram adicionados. Uma função release() é adicionada ao dispositivo para evitar um aviso durante a liberação do dispositivo, pois os dispositivos de contexto são liberados juntos em host1x memory context list free().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel