PT-2025-53070 · Linux · Linux Kernel
CVE-2023-54072
·
Publicado
2025-12-24
·
Atualizado
2026-07-02
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha nas funções auxiliares de alocação de memória ALSA PCM do kernel Linux. A ausência de uma trava durante uma verificação de sanidade permite que um usuário potencialmente aloque mais memória do que o tamanho máximo predefinido. Embora isso seja descrito como um "limite brando" ("soft limit") e a alocação ilimitada não seja possível, o problema leva a um comportamento inconsistente. O patch resolve isso protegendo a verificação de tamanho na função
do alloc pages() com o card->memory mutex, e ajustando o tamanho alocado para prevenir transbordamento.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel