PT-2025-41089 · Linux+2 · Linux Kernel+2
CVE-2023-53645
·
Publicado
2024-04-30
·
Atualizado
2026-08-04
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma falha de segurança de memória existe no subsistema extended Berkeley Packet Filter (eBPF) relativa à forma como as contagens de referência são adquiridas para objetos após uma inserção de árvore malsucedida. O problema decorre de uma suposição incorreta de que um programa BPF que chama
bpf refcount acquire() em um nó pode sempre garantir que o nó esteja ativo. Em cenários envolvendo referências não proprietárias, como após o bpf rbtree add() falhar e chamar o bpf obj drop(), o programa não possui mais a propriedade do tempo de vida do nó. Isso permite que a contagem de referência do nó seja reduzida a zero, levando potencialmente a uma condição de use-after-free se o bpf refcount acquire() incrementar uma contagem de referência zero. Um usuário local poderia explorar isso para causar a falha do sistema, resultando em uma negação de serviço. A falha está especificamente ligada à função bpf refcount acquire impl().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat
Suse