Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2023-54284)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/12/2025
Última modificación:
04/08/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> media: av7110: evitar desbordamiento negativo en write_ts_to_decoder()<br /> <br /> El valor de buf[4] proviene del usuario a través de ts_play(). Es un valor en el rango u8. La longitud final que pasamos a av7110_ipack_instant_repack() es &amp;#39;len - (buf[4] + 1) - 4&amp;#39;, por lo que se añade una comprobación para asegurar que la longitud no sea negativa. No está claro que pasar un valor &amp;#39;len&amp;#39; negativo cause algo malo necesariamente, pero no es una buena práctica.<br /> <br /> Con la nueva comprobación de límites, la condición &amp;#39;if (!len)&amp;#39; ya no es posible ni necesaria, por lo que se elimina.