Vulnerabilidad en Linux (CVE-2023-54284)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/12/2025
Última modificación:
04/08/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
media: av7110: evitar desbordamiento negativo en write_ts_to_decoder()<br />
<br />
El valor de buf[4] proviene del usuario a través de ts_play(). Es un valor en el rango u8. La longitud final que pasamos a av7110_ipack_instant_repack() es &#39;len - (buf[4] + 1) - 4&#39;, por lo que se añade una comprobación para asegurar que la longitud no sea negativa. No está claro que pasar un valor &#39;len&#39; negativo cause algo malo necesariamente, pero no es una buena práctica.<br />
<br />
Con la nueva comprobación de límites, la condición &#39;if (!len)&#39; ya no es posible ni necesaria, por lo que se elimina.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/423350af9e27f005611bd881b1df2cab66de943d
- https://git.kernel.org/stable/c/620b983589e0223876bf1463b01100a9c67b56ba
- https://git.kernel.org/stable/c/6606e2404ee9e20a3ae5b42fc3660d41b739ed3e
- https://git.kernel.org/stable/c/6680af5be9f08d830567e9118f76d3e64684db8f
- https://git.kernel.org/stable/c/77eeb4732135c18c2fdfab80839645b393f3e774
- https://git.kernel.org/stable/c/7b93ab60fe9ed04be0ff155bc30ad39dea23e22b
- https://git.kernel.org/stable/c/86ba65e5357bfbb6c082f68b265a292ee1bdde1d
- https://git.kernel.org/stable/c/ca4ce92e3ec9fd3c7c936b912b95c53331d5159c
- https://git.kernel.org/stable/c/eed9496a0501357aa326ddd6b71408189ed872eb


