PT-2025-37677 · Linux+1 · Linux Kernel+1
CVE-2023-53236
·
Publicado
2023-04-04
·
Atualizado
2025-09-16
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.3.0-rc2-eeac8ede1755+
Descrição
Existe uma falha no subsistema iommufd do kernel Linux relacionada à corrupção da lista de números de quadro de página (pfn) durante operações de carry em batch. Especificamente, se
batch->end for 0, definir npfns[0] antes de calcular o novo valor pfn pode levar à corrupção da contabilidade de páginas. Isso pode se manifestar como vários tipos de falhas de corrupção de metadados de página, conforme observado em avisos durante a operação da CPU.Recomendações
Atualize para uma versão superior a 6.3.0-rc2-eeac8ede1755+ para corrigir este problema.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel