PT-2025-41065 · Linux+3 · Linux Kernel+3

CVE-2023-53621

·

Publicado

2025-10-07

·

Atualizado

2025-11-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux continha uma falha no subsistema memcontrol relacionada à forma como os grupos de controle de memória (memcg) eram manipulados. Especificamente, o problema surgiu durante a verificação de recenticidade da evicção, onde houve uma tentativa de recuperar um memcg pelo seu ID. Havia a possibilidade de recuperar um memcg recém-alocado em vez do original que havia sido eliminado. Isso poderia levar a uma desreferência de ponteiro NULL durante a travessia da hierarquia de memcg na função mem cgroup get nr swap pages(), potencialmente causando uma falha no sistema. O patch resolve isso ajustando o momento da publicação do ID do memcg.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-53621
RHSA-2024:2394
RHSA-2024:8856
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1

Produtos afetados

Centos
Linux Kernel
Red Hat
Suse