PT-2025-54130 · Linux+1 · Linux Kernel+1

Publicado

2023-03-19

·

Atualizado

2026-02-24

·

CVE-2023-54284

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema no Kernel Linux relacionado ao driver av7110, especificamente dentro da função write ts to decoder(). O valor buf[4], originado da entrada do usuário através da função ts play(), é utilizado em um cálculo de tamanho para av7110 ipack instant repack(). Sem a devida verificação de limites, este cálculo poderia resultar em um valor de tamanho negativo, potencialmente levando a um underflow. A correção introduz uma verificação para garantir que o tamanho calculado não seja negativo. A condição desnecessária "if (!len)" também foi removida como resultado da verificação de limites.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04173
CVE-2023-54284
OESA-2026-1340
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1

Produtos afetados

Linux Kernel
Av7110