PT-2025-18857 · Linux+3 · Linux Kernel+3
CVE-2023-53093
·
Publicado
2025-05-02
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à versão corrigida
Descrição
Uma falha no código de histograma do kernel Linux permitia que valores de histograma tivessem certos modificadores, o que causava um erro. O problema ocorria ao tentar definir um valor de histograma como uma string, stacktrace, graph, symbol, syscall, ou agrupado em buckets ou log, resultando em um dereferenciamento de ponteiro NULL no kernel. O número estimado de dispositivos potencialmente afetados não é fornecido. Não há informações sobre incidentes no mundo real onde este problema foi explorado.
Detalhes técnicos sobre exploração incluem:
- Endpoints de API:
/sys/kernel/tracing/kprobe eventse/sys/kernel/tracing/events/kprobes/copy to user/trigger - Parâmetros ou Variáveis Vulneráveis:
n,hitcount.buckets,sort - Nomes de Funções:
hist field name.part.0,hist field print,event hist trigger print,hist show
Recomendações
Para versões do kernel Linux anteriores à versão corrigida: atualize para uma versão que inclua a correção para este problema.
Como medida temporária, considere restringir o acesso ao diretório
/sys/kernel/tracing/ para minimizar o risco de exploração.
Evite usar os parâmetros n e hitcount.buckets nos endpoints de API afetados até que o problema seja resolvido.Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Red Os
Suse