PT-2025-38213 · Linux+2 · Linux Kernel+2
CVE-2023-53363
·
Publicado
2023-03-29
·
Atualizado
2025-09-29
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade de use-after-free foi identificada no kernel do Linux relacionada à limpeza de remoção do barramento PCI. Especificamente, a vulnerabilidade ocorre na função
pci bus release domain nr() após o struct pci bus associado ter sido liberado por pci remove bus(). Isso ocorre durante o processo de liberação dos números de domínio PCI. O problema foi descoberto por meio de testes kfence, que detectaram uma leitura de use-after-free dentro da função. A causa raiz é uma ordem incorreta de operações durante a remoção do barramento, em que pci bus release domain nr() é chamada após a memória que ela acessa ter sido liberada. O rastreamento de pilha (stack trace) indica o envolvimento de funções como dw pcie host deinit(), tegra pcie deinit controller() e tegra pcie dw probe().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Hat