PT-2025-49659 · Linux+1 · Linux Kernel+1
CVE-2023-53799
·
Publicado
2023-08-03
·
Atualizado
2026-07-01
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na API de criptografia relacionada à destruição de instância. A função
crypto drop spawn foi projetada para operar dentro de um contexto de processo, mas pode ser acionada em contexto atômico quando uma instância é liberada enquanto ainda está em uso. Isso pode levar a problemas quando a instância é descadastrada com usuários ativos. A questão é resolvida adiando a operação de liberação para uma fila de trabalho.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os