PT-2025-40221 · Linux · Linux Kernel

CVE-2023-53514

·

Publicado

2022-11-26

·

Atualizado

2025-10-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de memória no kernel do Linux relacionado a nomes de dispositivo alocados por dev set name(). Os nomes dos dispositivos não são liberados antes do descarregamento do módulo porque a contagem de referência do kobject, definida durante a inicialização do dispositivo, não é decrementada para zero. Isso ocorre quando device add() falha e apenas put device() é usado, não liberando o nome alocado. O problema é corrigido substituindo device del() e put device() por device unregister() para dispositivos adicionados com sucesso e usando put device() para dispositivos que não foram adicionados. Uma função release() é adicionada ao dispositivo para evitar um aviso durante a liberação do dispositivo, pois os dispositivos de contexto são liberados juntos em host1x memory context list free().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12904
CVE-2023-53514

Produtos afetados

Linux Kernel