PT-2025-49747 · Linux+1 · Linux Kernel+1

CVE-2023-53856

·

Publicado

2023-01-01

·

Atualizado

2026-07-01

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma falha na funcionalidade de overlay do kernel do Linux onde uma chamada para of changeset init() ocorre prematuramente. Especificamente, se of overlay fdt apply() falhar, um estado parcial pode permanecer, exigindo limpeza via of overlay remove(). No entanto, of overlay apply() chama of resolve phandles() antes de init overlay changeset(), levando a uma potencial desreferência de ponteiro NULL em overlay removal is ok() se um símbolo não resolvido causar a falha do overlay durante a aplicação. Isso ocorre porque a lista overlay changeset.cset.entries não está inicializada. O problema é resolvido movendo a chamada para of changeset init() para of overlay fdt apply(), alinhando-a com outras etapas iniciais de inicialização.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-53856
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Debian
Linux Kernel