PT-2025-53192 · Unknown+1 · Yenta Socket+2
CVE-2023-54115
·
Publicado
2023-06-15
·
Atualizado
2026-03-24
CVSS v2.0
4.3
Média
| Vetor | AV:A/AC:H/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um vazamento de memória na função
nonstatic release resource db() dentro do subsistema PCMCIA. Quando esta função libera recursos associados a um socket PCMCIA, ela falha ao liberar a estrutura socket data, resultando em um vazamento de memória. Este problema foi observado usando o kmemleak e pode ser acionado vinculando e desvinculando manualmente o driver yenta cardbus (especificamente o yenta socket). O backtrace indica o envolvimento de funções como kmem cache alloc node, kmalloc trace, nonstatic init, pcmcia register socket, yenta probe, pci device probe e outras relacionadas à sondagem de drivers e vinculação de dispositivos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Yenta Cardbus
Yenta Socket