PT-2025-54154 · Unknown+1 · Ymfpci Driver+1

CVE-2023-54308

·

Publicado

2023-03-29

·

Atualizado

2026-01-01

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.2.7
Descrição O kernel Linux apresentava uma falha no subsistema ALSA, especificamente no driver ymfpci. A ausência de uma chamada para snd devm card new() após a remoção de snd card ymfpci remove() resultou em um vazamento de memória e potenciais erros Oops ao descarregar o módulo. Isso ocorreu porque a função snd card free não era mais chamada, levando a recursos não liberados.
Recomendações Atualize para a versão 6.2.7 ou posterior do kernel Linux.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01181
CVE-2023-54308
RHSA-2023:6583
RHSA-2023:7077

Produtos afetados

Linux Kernel
Ymfpci Driver