PT-2025-53070 · Linux · Linux Kernel

CVE-2023-54072

·

Publicado

2025-12-24

·

Atualizado

2026-07-02

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha nas funções auxiliares de alocação de memória ALSA PCM do kernel Linux. A ausência de uma trava durante uma verificação de sanidade permite que um usuário potencialmente aloque mais memória do que o tamanho máximo predefinido. Embora isso seja descrito como um "limite brando" ("soft limit") e a alocação ilimitada não seja possível, o problema leva a um comportamento inconsistente. O patch resolve isso protegendo a verificação de tamanho na função do alloc pages() com o card->memory mutex, e ajustando o tamanho alocado para prevenir transbordamento.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-54072
RHSA-2024:2394
RHSA-2024:3138
SUSE-SU-2026:0263-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel