PT-2025-54130 · Linux+1 · Linux Kernel+1
Publicado
2023-03-19
·
Atualizado
2026-02-24
·
CVE-2023-54284
CVSS v2.0
7.7
Alta
| Vetor | AV:A/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um problema no Kernel Linux relacionado ao driver av7110, especificamente dentro da função
write ts to decoder(). O valor buf[4], originado da entrada do usuário através da função ts play(), é utilizado em um cálculo de tamanho para av7110 ipack instant repack(). Sem a devida verificação de limites, este cálculo poderia resultar em um valor de tamanho negativo, potencialmente levando a um underflow. A correção introduz uma verificação para garantir que o tamanho calculado não seja negativo. A condição desnecessária "if (!len)" também foi removida como resultado da verificação de limites.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Av7110