PT-2025-49747 · Linux+1 · Linux Kernel+1
CVE-2023-53856
·
Publicado
2023-01-01
·
Atualizado
2026-07-01
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na funcionalidade de overlay do kernel do Linux onde uma chamada para
of changeset init() ocorre prematuramente. Especificamente, se of overlay fdt apply() falhar, um estado parcial pode permanecer, exigindo limpeza via of overlay remove(). No entanto, of overlay apply() chama of resolve phandles() antes de init overlay changeset(), levando a uma potencial desreferência de ponteiro NULL em overlay removal is ok() se um símbolo não resolvido causar a falha do overlay durante a aplicação. Isso ocorre porque a lista overlay changeset.cset.entries não está inicializada. O problema é resolvido movendo a chamada para of changeset init() para of overlay fdt apply(), alinhando-a com outras etapas iniciais de inicialização.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel