PT-2025-49477 · Linux+1 · Linux Kernel+1

CVE-2023-53747

·

Publicado

2023-05-12

·

Atualizado

2026-08-04

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free (UAF) existe no componente vc screen do kernel Linux. A falha ocorre na função vcs write() quando um ponteiro para a estrutura vc data não é recarregado após uma chamada para console unlock(). Isso permite que a estrutura vc data seja liberada por vc port destruct(), levando a um UAF quando a função vcs size() é subsequentemente chamada. Um usuário local poderia explorar isso para causar uma negação de serviço, tornando o sistema indisponível.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10424
CVE-2023-53747
RHSA-2024:9315
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:0617-1

Produtos afetados

Linux Kernel
Red Os