PT-2025-49674 · Linux · Linux Kernel

Publicado

2025-12-09

·

Atualizado

2026-02-24

·

CVE-2023-53814

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no gerenciamento de recursos PCI. Especificamente, o problema refere-se ao descarte incorreto de recursos válidos do barramento root quando o membro .end é zero durante a consolidação de recursos. Isso pode levar a falsos positivos ao verificar recursos inválidos, fazendo com que recursos válidos sejam ignorados e potencialmente resultando em um vazamento de memória. O problema ocorre ao consolidar dois recursos para uma abertura contígua, onde o segundo recurso é ampliado e o primeiro é marcado como inválido limpando os membros flags, start e end. A correção garante que os recursos sejam ignorados apenas se todos os membros flags, start e end forem zero.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-53814
RHSA-2023:6583
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1

Produtos afetados

Linux Kernel