PT-2025-13326 · Linux+2 · Linux Kernel+2
CVE-2023-52980
·
Publicado
2023-01-31
·
Atualizado
2025-05-28
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma falha foi encontrada no driver ublk do kernel Linux. O problema ocorre ao atribuir uma grande profundidade de fila a um dispositivo ublk multiqueue, fazendo com que o target ublk entre em um estado incorreto. O problema deve-se a um bug de overflow no driver ublk. Especificamente, quando a profundidade da fila é definida como maior que 2728, o
queue size sofre overflow, levando a um acesso à memória fora dos limites. O queue size em ublk device foi expandido para unsigned int para corrigir o problema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os