PT-2025-41102 · Linux+1 · Linux Kernel+1

Publicado

2023-06-30

·

Atualizado

2025-12-04

·

CVE-2023-53658

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no driver bcm-qspi. Se nenhum recurso "hif mspi" ou "mspi" estiver presente, o driver encerra o probe prematuramente, mas ainda indica sucesso. Isso leva a uma potencial desreferência de ponteiro nulo durante a remoção, especificamente quando platform get drvdata() retorna NULL e é subsequentemente desreferenciado durante o cancelamento de registro do mestre SPI. O problema é corrigido chamando incondicionalmente devm ioremap resource(), que pode lidar com um recurso NULL e retornar um ponteiro de erro apropriado. O valor de retorno incorreto inicial foi resultado de uma correção anterior que não introduziu o problema, mas o tornou mais aparente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04111
CVE-2023-53658
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4111-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4301-1
SUSE-SU-2025:4320-1

Produtos afetados

Linux Kernel
Suse