PT-2025-41074 · Linux · Linux Kernel
CVE-2023-53630
·
Publicado
2023-04-04
·
Atualizado
2026-08-04
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.3.0-rc2-eeac8ede1755
Descrição
Existe uma falha no subsistema iommufd do kernel Linux relacionada à desfixação de páginas quando há um acesso presente. Especificamente, um cálculo incorreto de
batch last index pode fazer com que a operação de unmap ultrapasse o final das páginas, levando à corrupção de páginas que não estavam mapeadas. Este problema foi identificado pelo syzkaller e pode acionar avisos de depuração relacionados a páginas fixadas. A causa raiz é um erro no cálculo usado durante o processo de unmap, potencialmente levando a um acesso fora dos limites.Recomendações
Atualize para a versão 6.3.0-rc2-eeac8ede1755 do kernel Linux ou uma versão posterior para corrigir este problema.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel