PT-2025-49648 · Linux · Linux Kernel

Publicado

2023-03-14

·

Atualizado

2026-02-24

·

CVE-2023-53788

CVSS v2.0

5.2

Média

VetorAV:L/AC:L/Au:S/C:P/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux contém uma falha no subsistema ALSA, especificamente no driver ca0132. A função tuning ctl set() pode sofrer um estouro de buffer quando o laço não é interrompido devido a uma não correspondência, potencialmente levando a problemas ao chamar dspio set param(). O problema ocorre porque o contador do laço i pode atingir um valor fora dos limites, resultando em um acesso inválido ao índice do array. A seção de código vulnerável envolve o acesso a ca0132 tuning ctls[i].mid dentro da função dspio set param().
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01328
CVE-2023-53788
SUSE-SU-2026:0263-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1

Produtos afetados

Linux Kernel