PT-2025-53214 · Linux · Linux Kernel

Publicado

2023-08-16

·

Atualizado

2026-03-24

·

CVE-2023-54137

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém um vazamento de informações no subsistema vfio/type1. Uma lacuna na estrutura vfio iommu type1 info cap migration não é inicializada, potencialmente expondo dados ao espaço do usuário via chamada ioctl VFIO IOMMU GET INFO. O problema decorre da função vfio iommu migration build caps preencher a estrutura sem inicializar a lacuna, e da subsequente cópia da estrutura para o espaço do usuário. A função memcpy em vfio info add capability copia a estrutura, incluindo a lacuna não inicializada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01209
CVE-2023-54137
RHSA-2024:2394
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel