PT-2025-13344 · Linux+2 · Linux Kernel+2

CVE-2023-52998

·

Publicado

2023-01-19

·

Atualizado

2025-10-29

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel do Linux foi resolvida. O problema estava relacionado ao uso de page pool release page ao liberar buffers de rx, o que apenas desmapeia a página e não a recicla. Isso poderia levar a um vazamento de memória após centenas de ciclos de down/up da interface eth0. A função page pool put full page deve ser usada em vez disso, pois ela tenta reciclar a página se a contagem de referência da página for igual a 1.
Recomendações Para resolver este problema, use a função page pool put full page ao liberar buffers de rx em vez de page pool release page. Esta alteração deve prevenir o vazamento de memória e garantir a reciclagem adequada da página.
Nota: As informações fornecidas não especificam as versões exatas do kernel do Linux que são afetadas ou as versões que contêm a correção. Portanto, recomenda-se consultar a documentação oficial do kernel do Linux ou as notas de lançamento para obter informações mais detalhadas sobre as versões afetadas e corrigidas.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06262
CVE-2023-52998

Produtos afetados

Astra Linux
Linux Kernel
Red Os