PT-2025-18857 · Linux+3 · Linux Kernel+3

CVE-2023-53093

·

Publicado

2025-05-02

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à versão corrigida
Descrição Uma falha no código de histograma do kernel Linux permitia que valores de histograma tivessem certos modificadores, o que causava um erro. O problema ocorria ao tentar definir um valor de histograma como uma string, stacktrace, graph, symbol, syscall, ou agrupado em buckets ou log, resultando em um dereferenciamento de ponteiro NULL no kernel. O número estimado de dispositivos potencialmente afetados não é fornecido. Não há informações sobre incidentes no mundo real onde este problema foi explorado.
Detalhes técnicos sobre exploração incluem:
  • Endpoints de API: /sys/kernel/tracing/kprobe events e /sys/kernel/tracing/events/kprobes/copy to user/trigger
  • Parâmetros ou Variáveis Vulneráveis: n, hitcount.buckets, sort
  • Nomes de Funções: hist field name.part.0, hist field print, event hist trigger print, hist show
Recomendações Para versões do kernel Linux anteriores à versão corrigida: atualize para uma versão que inclua a correção para este problema. Como medida temporária, considere restringir o acesso ao diretório /sys/kernel/tracing/ para minimizar o risco de exploração. Evite usar os parâmetros n e hitcount.buckets nos endpoints de API afetados até que o problema seja resolvido.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-70135
BDU:2026-05865
CVE-2023-53093
OESA-2025-1514
OESA-2025-1515
SUSE-SU-2025:01918-1
SUSE-SU-2025:01966-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:02262-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_02173-1
SUSE-SU-2025_02262-1

Produtos afetados

Debian
Linux Kernel
Red Os
Suse