cbcvebase.
CVE-2023-53437
published 2025-09-18

CVE-2023-53437: In the Linux kernel, the following vulnerability has been resolved: media: uvcvideo: Handle cameras with invalid descriptors If the source entity does not…

PriorityP418medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.14%
3.4th percentile
In the Linux kernel, the following vulnerability has been resolved: media: uvcvideo: Handle cameras with invalid descriptors If the source entity does not contain any pads, do not create a link.

Affected

31 ranges· showing 25
VendorProductVersion rangeFixed in
debianlinux< linux 6.1.20-1 (bookworm)linux 6.1.20-1 (bookworm)
linuxlinux
linuxlinux
linuxlinux
linuxlinux
linuxlinux>= 4.14.224 < 4.14.3084.14.308
linuxlinux>= 4.19.179 < 4.19.2764.19.276
linuxlinux>= 4.4.260 < 4.54.5
linuxlinux>= 4.9.260 < 4.104.10
linuxlinux>= 5.10.21 < 5.10.1735.10.173
linuxlinux>= 5.11.4 < 5.125.12
linuxlinux>= 5.4.103 < 5.4.2355.4.235
linuxlinux>= 6d30cf81ee3c0368175f76c03120af5d81e0c639 < c8f4a424af5879baefb0fb8a8a09b09ea1779483c8f4a424af5879baefb0fb8a8a09b09ea1779483
linuxlinux>= 7532dad6634031d083df7af606fac655b8d08b5c < 31a8d11d28b57656cebfbd4c0b8b76f6ad5b017d31a8d11d28b57656cebfbd4c0b8b76f6ad5b017d
linuxlinux>= 7532dad6634031d083df7af606fac655b8d08b5c < 11196ee3916e50a5da3c1e6ecda19a02dca14ba311196ee3916e50a5da3c1e6ecda19a02dca14ba3
linuxlinux>= 7532dad6634031d083df7af606fac655b8d08b5c < 1a76cfc388cf105d3e04ac592670a52a3864b1ba1a76cfc388cf105d3e04ac592670a52a3864b1ba
linuxlinux>= 7532dad6634031d083df7af606fac655b8d08b5c < 41ddb251c68ac75c101d3a50a68c4629c9055e4c41ddb251c68ac75c101d3a50a68c4629c9055e4c
linuxlinux>= aa1362606059ade437a901fe7c33b24901683c14 < 4e4e6ca62e77539d4df8d13137e2683b10baddd94e4e6ca62e77539d4df8d13137e2683b10baddd9
linuxlinux>= b4759a52b8940dbbfc565c918a3893ecaeb5b134 < 2914259fcea23971c6fed8b2618d3a729a78c3652914259fcea23971c6fed8b2618d3a729a78c365
linuxlinux>= cc52ed14f5ca849ef81e6a6bc4beea6dc43514d0 < d8aa2e1ae6426d7cbddf1735aed1a63ddf0e6909d8aa2e1ae6426d7cbddf1735aed1a63ddf0e6909
linuxlinux_kernel< 4.14.3084.14.308
linuxlinux_kernel>= 0 < 5.10.178-15.10.178-1
linuxlinux_kernel>= 0 < 6.1.20-16.1.20-1
linuxlinux_kernel>= 0 < 6.1.20-16.1.20-1
linuxlinux_kernel>= 0 < 6.1.20-16.1.20-1

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv5.5MEDIUM
vendor_debian5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.