PT-2025-53160 · Linux+1 · Linux Kernel+1
CVE-2023-54083
·
Publicado
2023-06-21
·
Atualizado
2026-03-24
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no driver Tegra xusb do kernel do Linux relacionada ao manejo de referências do driver dentro do dispositivo usb-phy. Especificamente, ao destruir um dispositivo de porta, o driver do dispositivo associado também é destruído, mas a referência do dispositivo usb-phy não é removida. Isso pode levar a uma condição de use-after-free detectada pelo KASAN.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Tegra Xusb