PT-2025-40750 · Linux+1 · Linux Kernel+1
CVE-2023-53587
·
Publicado
2023-04-27
·
Atualizado
2026-08-04
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à 6.3.0-rc1
Descrição
O kernel Linux continha uma falha na implementação do buffer circular (ring buffer) na qual uma tarefa de solicitação de interrupção (IRQ) poderia ser executada após o buffer no qual operava ter sido destruído. Isso poderia levar a uma condição de uso após liberação (use-after-free), resultando potencialmente em uma falha do kernel ou outro comportamento imprevisível. O problema ocorria quando dados eram escritos no buffer imediatamente antes de sua destruição, especificamente em cenários envolvendo depuração time-travel (ARCH=um). O problema foi resolvido mediante a adição de sincronização apropriada para garantir que a tarefa IRQ fosse concluída antes que o buffer fosse destruído.
Recomendações
Atualize para uma versão do kernel Linux mais recente que a 6.3.0-rc1.
Exploit
Correção
Use After Free
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse