Vulnerabilidad en kernel de Linux (CVE-2023-52663)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/05/2024
Última modificación:
07/01/2025
Descripción
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: ASoC: SOF: amd: corrige la pérdida de memoria en amd_sof_acp_probe() El controlador usa kasprintf() para inicializar los miembros fw_{code,data}_bin de la estructura acp_dev_data, pero kfree() nunca se llama para desasignar la memoria, lo que resulta en una pérdida de memoria. Solucione el problema cambiando a devm_kasprintf(). Además, asegúrese de que la asignación se haya realizado correctamente comprobando la validez del puntero.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.6 (incluyendo) | 6.6.23 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.7.11 (excluyendo) |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.8 (incluyendo) | 6.8.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/222be59e5eed1554119294edc743ee548c2371d0
- https://git.kernel.org/stable/c/7296152e58858f928db448826eb7ba5ae611297b
- https://git.kernel.org/stable/c/88028c45d5871dfc449b2b0a27abf6428453a5ec
- https://git.kernel.org/stable/c/be4760799c6a7c01184467287f0de41e0dd255f8
- https://git.kernel.org/stable/c/222be59e5eed1554119294edc743ee548c2371d0
- https://git.kernel.org/stable/c/7296152e58858f928db448826eb7ba5ae611297b
- https://git.kernel.org/stable/c/88028c45d5871dfc449b2b0a27abf6428453a5ec
- https://git.kernel.org/stable/c/be4760799c6a7c01184467287f0de41e0dd255f8