PT-2025-40678 · Linux+1 · Linux Kernel+1
CVE-2023-53536
·
Publicado
2023-03-16
·
Atualizado
2026-02-09
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
A função
blk crypto evict key() no kernel Linux pode levar a uma condição de use-after-free em blk crypto reprogram all keys() se a chave ainda estiver em uso ou se a operação keyslot evict falhar. Isso ocorre porque blk crypto evict key() pode retornar sem desvincular a chave das estruturas de gerenciamento de keyslot, enquanto o chamador prossegue para liberar a chave independentemente do valor de retorno. A correção envolve garantir que blk crypto evict key() sempre desvincule a chave das estruturas de gerenciamento de keyslot, mesmo em caso de falha.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat