PT-2025-49641 · Linux+2 · Linux Kernel+2
CVE-2023-53781
·
Publicado
2023-04-08
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.3.0-rc4-01174-gb5d54eb5899a #7
Descrição
O kernel Linux contém uma vulnerabilidade de use-after-free dentro da função
tcp write timer handler(). Isso ocorre quando o SMC (soquete SMC) cria um soquete do kernel e a contagem de referência do soquete do kernel não é gerenciada corretamente durante o fechamento do soquete. Especificamente, se o estado do soquete não for TCP CLOSE, os timers TCP podem não ser interrompidos, levando a uma condição potencial de use-after-free quando os timers dispararem. Isso pode resultar em uma falha no kernel. A questão foi identificada através de testes do syzbot e do ref tracker do Eric.Recomendações
Atualize para a versão 6.3.0-rc4-01174-gb5d54eb5899a #7 do kernel Linux ou uma versão posterior que inclua a correção.
Exploit
Correção
Buffer Overflow
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Rocky Linux