PT-2025-49716 · Linux+1 · Linux Kernel+1
CVE-2023-53825
·
Publicado
2023-09-11
·
Atualizado
2026-07-01
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um problema foi identificado no kernel Linux relacionado ao tratamento de erros dentro da função kcm sendmsg() ao lidar com sockets SOCK DGRAM. Um vazamento de memória foi inicialmente tratado, mas um problema subsequente foi descoberto onde a fila MSG MORE poderia ser corrompida devido ao tratamento incorreto de cópias parciais de dados durante erros. Especificamente, a função falhou em limpar adequadamente a fila quando ocorreu um erro com SOCK DGRAM, similar a como ela lida com UDP. Isso poderia levar a chamadas sendmsg() subsequentes retomando a partir de um skb incorreto e corrompendo ainda mais a fila. Embora nenhum relato do mundo real sobre exploração tenha surgido, o problema foi identificado através de testes com syzkaller. A função
kcm sendmsg() está envolvida, e a variável kcm tx msg(head)->last skb é atualizada durante o tratamento de erros.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os