PT-2025-41065 · Linux+3 · Linux Kernel+3
CVE-2023-53621
·
Publicado
2025-10-07
·
Atualizado
2025-11-28
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux continha uma falha no subsistema memcontrol relacionada à forma como os grupos de controle de memória (memcg) eram manipulados. Especificamente, o problema surgiu durante a verificação de recenticidade da evicção, onde houve uma tentativa de recuperar um memcg pelo seu ID. Havia a possibilidade de recuperar um memcg recém-alocado em vez do original que havia sido eliminado. Isso poderia levar a uma desreferência de ponteiro NULL durante a travessia da hierarquia de memcg na função
mem cgroup get nr swap pages(), potencialmente causando uma falha no sistema. O patch resolve isso ajustando o momento da publicação do ID do memcg.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat
Suse