PT-2025-54036 · Linux+3 · Linux Kernel+3

CVE-2023-54207

·

Publicado

2023-01-01

·

Atualizado

2026-05-26

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada a dispositivos HID e ao tratamento do uclogic. Especificamente, uma referência incorreta do dispositivo para alocação devm do nome do dispositivo de entrada pode levar a uma condição de use-after-free. Isso ocorre quando o dispositivo de entrada é descadastrado e um uevent é acionado que depende do nome liberado. O problema é resolvido referenciando o dispositivo HID em vez do dispositivo de entrada para a alocação devm e utilizando devm kasprintf para simplificar a alocação de memória e formatação de string para o nome do dispositivo de entrada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-78377
BDU:2026-10609
CVE-2023-54207
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8162-1
USN-8180-1
USN-8180-2
USN-8180-3
USN-8180-4
USN-8180-5
USN-8180-6
USN-8186-1
USN-8187-1
USN-8188-1
USN-8243-1
USN-8275-1
USN-8297-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu