PT-2025-53227 · Linux+1 · Linux Kernel+1

Publicado

2023-04-11

·

Atualizado

2026-02-24

·

CVE-2023-54150

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um erro de acesso fora dos limites (out-of-bounds) no parser da BIOS dentro do driver DRM/AMD do kernel Linux. O problema decorre de um tamanho de array fixo (hardcoded) de 8 em atomfirmware.h, que pode ser excedido por um firmware que fornece um array maior. Isso pode levar a uma falha ao desreferenciar o array maior. Um commit anterior (4fc1ba4aa589) abordou algumas instâncias deste problema, mas dois casos adicionais permaneceram sem correção, o que esta atualização resolve.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01205
CVE-2023-54150
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1

Produtos afetados

Amd
Linux Kernel