PT-2025-40176 · Linux+1 · Linux Kernel+1
CVE-2023-53469
·
Publicado
2023-08-23
·
Atualizado
2026-08-25
CVSS v2.0
3.8
Baixa
| Vetor | AV:L/AC:H/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à 6.5
Descrição
O kernel Linux contém uma falha na função
unix stream sendpage() relacionada a uma desreferência de ponteiro nulo. Este problema ocorre ao manipular sockets em um cenário específico de loop envolvendo coleta de lixo, potencialmente levando a uma condição de uso após liberação. O problema foi corrigido mediante o bloqueio da fila de recebimento do par dentro da função unix stream sendpage().Recomendações
Atualize para a versão 6.5 ou posterior.
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel