PT-2025-41089 · Linux+2 · Linux Kernel+2

CVE-2023-53645

·

Publicado

2024-04-30

·

Atualizado

2026-08-04

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Uma falha de segurança de memória existe no subsistema extended Berkeley Packet Filter (eBPF) relativa à forma como as contagens de referência são adquiridas para objetos após uma inserção de árvore malsucedida. O problema decorre de uma suposição incorreta de que um programa BPF que chama bpf refcount acquire() em um nó pode sempre garantir que o nó esteja ativo. Em cenários envolvendo referências não proprietárias, como após o bpf rbtree add() falhar e chamar o bpf obj drop(), o programa não possui mais a propriedade do tempo de vida do nó. Isso permite que a contagem de referência do nó seja reduzida a zero, levando potencialmente a uma condição de use-after-free se o bpf refcount acquire() incrementar uma contagem de referência zero. Um usuário local poderia explorar isso para causar a falha do sistema, resultando em uma negação de serviço. A falha está especificamente ligada à função bpf refcount acquire impl().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
CVE-2023-53645
RHSA-2024:2394
RHSA-2024_2394
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1

Produtos afetados

Linux Kernel
Red Hat
Suse