PT-2025-38213 · Linux+2 · Linux Kernel+2

CVE-2023-53363

·

Publicado

2023-03-29

·

Atualizado

2025-09-29

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade de use-after-free foi identificada no kernel do Linux relacionada à limpeza de remoção do barramento PCI. Especificamente, a vulnerabilidade ocorre na função pci bus release domain nr() após o struct pci bus associado ter sido liberado por pci remove bus(). Isso ocorre durante o processo de liberação dos números de domínio PCI. O problema foi descoberto por meio de testes kfence, que detectaram uma leitura de use-after-free dentro da função. A causa raiz é uma ordem incorreta de operações durante a remoção do barramento, em que pci bus release domain nr() é chamada após a memória que ela acessa ter sido liberada. O rastreamento de pilha (stack trace) indica o envolvimento de funções como dw pcie host deinit(), tegra pcie deinit controller() e tegra pcie dw probe().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2025-12482
CVE-2023-53363
RHSA-2023:6583
RHSA-2023_6583

Produtos afetados

Astra Linux
Linux Kernel
Red Hat