PT-2025-49716 · Linux+1 · Linux Kernel+1

CVE-2023-53825

·

Publicado

2023-09-11

·

Atualizado

2026-07-01

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema foi identificado no kernel Linux relacionado ao tratamento de erros dentro da função kcm sendmsg() ao lidar com sockets SOCK DGRAM. Um vazamento de memória foi inicialmente tratado, mas um problema subsequente foi descoberto onde a fila MSG MORE poderia ser corrompida devido ao tratamento incorreto de cópias parciais de dados durante erros. Especificamente, a função falhou em limpar adequadamente a fila quando ocorreu um erro com SOCK DGRAM, similar a como ela lida com UDP. Isso poderia levar a chamadas sendmsg() subsequentes retomando a partir de um skb incorreto e corrompendo ainda mais a fila. Embora nenhum relato do mundo real sobre exploração tenha surgido, o problema foi identificado através de testes com syzkaller. A função kcm sendmsg() está envolvida, e a variável kcm tx msg(head)->last skb é atualizada durante o tratamento de erros.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10213
CVE-2023-53825
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel
Red Os