PT-2025-18899 · Linux+1 · Linux Kernel+1

CVE-2023-53135

·

Publicado

2023-03-09

·

Atualizado

2025-05-05

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à versão corrigida
Descrição O problema está relacionado à função de desempilhamento de pilha do kernel Linux, walk stackframe, que pode levar a um erro de stack-out-of-bounds quando CONFIG FRAME POINTER não está definido e o KASAN está habilitado. Isso pode causar a queda do kernel. O erro ocorre quando a função walk stackframe lê a pilha aleatoriamente, resultando em um backtrace. O problema é resolvido utilizando READ ONCE NOCHECK ao ler a pilha no modo impreciso.
Recomendações Para resolver o problema, atualize o kernel Linux para uma versão que inclua a correção. Como solução temporária (workaround), considere desativar a função walk stackframe ou restringir seu uso até que um patch esteja disponível. No entanto, como as informações fornecidas não especificam a exata versão corrigida, recomenda-se atualizar para a versão mais recente disponível do kernel Linux.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03959
CVE-2023-53135

Produtos afetados

Astra Linux
Linux Kernel