PT-2025-18899 · Linux+1 · Linux Kernel+1
CVE-2023-53135
·
Publicado
2023-03-09
·
Atualizado
2025-05-05
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à versão corrigida
Descrição
O problema está relacionado à função de desempilhamento de pilha do kernel Linux,
walk stackframe, que pode levar a um erro de stack-out-of-bounds quando CONFIG FRAME POINTER não está definido e o KASAN está habilitado. Isso pode causar a queda do kernel. O erro ocorre quando a função walk stackframe lê a pilha aleatoriamente, resultando em um backtrace. O problema é resolvido utilizando READ ONCE NOCHECK ao ler a pilha no modo impreciso.Recomendações
Para resolver o problema, atualize o kernel Linux para uma versão que inclua a correção. Como solução temporária (workaround), considere desativar a função
walk stackframe ou restringir seu uso até que um patch esteja disponível. No entanto, como as informações fornecidas não especificam a exata versão corrigida, recomenda-se atualizar para a versão mais recente disponível do kernel Linux.Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel