PT-2025-53161 · Linux+2 · Linux Kernel+2

Publicado

2023-05-12

·

Atualizado

2026-02-24

·

CVE-2023-54084

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada ao driver ALSA firewire-digi00x. Especificamente, o código trata incorretamente os erros durante a inicialização do stream, potencialmente levando a uma condição de use-after-free. A função init stream() foi projetada para retornar um código de erro em caso de falha, mas, em vez disso, liberou memória e retornou um status de sucesso. Isso pode resultar em acesso subsequente à memória liberada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01238
CVE-2023-54084
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1

Produtos afetados

Alsa
Linux Kernel
Firewire-Digi00X