PT-2025-49641 · Linux+2 · Linux Kernel+2

CVE-2023-53781

·

Publicado

2023-04-08

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.3.0-rc4-01174-gb5d54eb5899a #7
Descrição O kernel Linux contém uma vulnerabilidade de use-after-free dentro da função tcp write timer handler(). Isso ocorre quando o SMC (soquete SMC) cria um soquete do kernel e a contagem de referência do soquete do kernel não é gerenciada corretamente durante o fechamento do soquete. Especificamente, se o estado do soquete não for TCP CLOSE, os timers TCP podem não ser interrompidos, levando a uma condição potencial de use-after-free quando os timers dispararem. Isso pode resultar em uma falha no kernel. A questão foi identificada através de testes do syzbot e do ref tracker do Eric.
Recomendações Atualize para a versão 6.3.0-rc4-01174-gb5d54eb5899a #7 do kernel Linux ou uma versão posterior que inclua a correção.

Exploit

Correção

Buffer Overflow

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:25120
ALSA-2026:25121
BDU:2026-10435
CVE-2023-53781
OESA-2026-1075
OESA-2026-1076
RHSA-2025:20518
RHSA-2026:25120
RHSA-2026:25121
SUSE-SU-2026:0263-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0350-1
SUSE-SU-2026:0369-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:0953-1
SUSE-SU-2026:0954-1
SUSE-SU-2026:0958-1
SUSE-SU-2026:0964-1
SUSE-SU-2026:0970-1
SUSE-SU-2026:0983-1
SUSE-SU-2026:0985-1
SUSE-SU-2026:0992-1
SUSE-SU-2026:0997-1
SUSE-SU-2026:1000-1
SUSE-SU-2026:1002-1
SUSE-SU-2026:1039-1
SUSE-SU-2026:1044-1
SUSE-SU-2026:1046-1
SUSE-SU-2026:1048-1
SUSE-SU-2026:1049-1
SUSE-SU-2026:1088-1

Produtos afetados

Debian
Linux Kernel
Rocky Linux