PT-2025-40702 · Linux+1 · Linux Kernel+1
CVE-2023-53560
·
Publicado
2023-07-12
·
Atualizado
2026-08-04
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.5.0-rc1
Descrição
O subsistema de tracing do kernel Linux continha uma falha na forma como os histogramas eram manipulados com variáveis referenciadas. Especificamente, triggers de hist poderiam conter variáveis referenciadas sem possuir campos de variáveis diretas. Isso poderia levar a uma condição de use-after-free ao remover um trigger de hist com variáveis referenciadas, resultando em uma falha do kernel. O problema era acionado ao criar um evento sintético e um trigger de hist referenciando-o, e então tentar remover o trigger.
Recomendações
Atualize para uma versão superior a 6.5.0-rc1.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse