PT-2025-54154 · Unknown+1 · Ymfpci Driver+1
CVE-2023-54308
·
Publicado
2023-03-29
·
Atualizado
2026-01-01
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.2.7
Descrição
O kernel Linux apresentava uma falha no subsistema ALSA, especificamente no driver ymfpci. A ausência de uma chamada para
snd devm card new() após a remoção de snd card ymfpci remove() resultou em um vazamento de memória e potenciais erros Oops ao descarregar o módulo. Isso ocorreu porque a função snd card free não era mais chamada, levando a recursos não liberados.Recomendações
Atualize para a versão 6.2.7 ou posterior do kernel Linux.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ymfpci Driver