İçeriğe atla
Noroxi
CVE-2023-54136· NVD / CVE Programı· CNA Linux

serial: sprd: Fix DMA buffer leak issue

In the Linux kernel, the following vulnerability has been resolved: serial: sprd: Fix DMA buffer leak issue Release DMA buffer when _probe() returns failure to avoid memory leak.

—İstismar yok Düzeltme var
Yayın
24 Ara 2025
Güncelleme
17 Haz 2026
EPSS
%0,2 · 9. yüzdelik
CWE
—
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

0

İzleyin

Şimdilik düşük öncelik.

CVSS
0 / 40 · —
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,2

Etkilenen sistemler

—

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • 5.2etkilenir
    • f4487db58eb780a52d768f3b36aaaa8fd5839215 ve sonrası · c65be6ad55e5e45f8c4e40e1d8d7fe0e21b26e77 öncesietkilenir · git
    • f4487db58eb780a52d768f3b36aaaa8fd5839215 ve sonrası · 9a26aaea6c212ea26bab159933dbfd3321a491f6 öncesietkilenir · git
    • f4487db58eb780a52d768f3b36aaaa8fd5839215 ve sonrası · f34508d934c4f2efb6a85787fc37f42184dabadf öncesietkilenir · git
    • f4487db58eb780a52d768f3b36aaaa8fd5839215 ve sonrası · 6d209ed70f9c388727995aaece1f930fe63d402b öncesietkilenir · git
    • f4487db58eb780a52d768f3b36aaaa8fd5839215 ve sonrası · 0237f913694d57bcd7e0e7ae6f255b648a1c42a7 öncesietkilenir · git
    • f4487db58eb780a52d768f3b36aaaa8fd5839215 ve sonrası · 4ee715e54e255b1be65722f715fca939d5c2ca7a öncesietkilenir · git
    • f4487db58eb780a52d768f3b36aaaa8fd5839215 ve sonrası · cd119fdc3ee1450fbf7f78862b5de44c42b6e47f öncesietkilenir · git
    • 5.2 öncesietkilenmez · semver
    • 5.4.257 ve sonrası · 5.4.* dahil öncesietkilenmez · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:12linux6.1.55-1 öncesi6.1.55-1
Debian:13linux6.5.3-1 öncesi6.5.3-1

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation
    40Planlayın
  • CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment
    40Planlayın
  • CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()
    40Planlayın
  • CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler
    40Planlayın
  • CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index
    40Planlayın
  • CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index
    40Planlayın

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux0237f913694d57bcd7e0e7ae6f255b648a1c42a7Üretici (CNA)
Linux Linux4ee715e54e255b1be65722f715fca939d5c2ca7aÜretici (CNA)
Linux Linux6d209ed70f9c388727995aaece1f930fe63d402bÜretici (CNA)
Linux Linux9a26aaea6c212ea26bab159933dbfd3321a491f6Üretici (CNA)
Linux Linuxc65be6ad55e5e45f8c4e40e1d8d7fe0e21b26e77Üretici (CNA)
Linux Linuxcd119fdc3ee1450fbf7f78862b5de44c42b6e47fÜretici (CNA)
Linux Linuxf34508d934c4f2efb6a85787fc37f42184dabadfÜretici (CNA)
Debian:linux6.1.55-1 · Debian:12Paket deposu (OSV)

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.

Zayıflık sınıfı (CWE)

—

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar