PT-2025-52946 · Linux+1 · Linux Kernel+1
CVE-2023-53989
·
Publicado
2025-12-24
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um problema relacionado a uma verificação de sanidade de intervalo de Endereço Virtual (VA) na arquitetura arm64. Especificamente, as verificações nas funções
create mapping noalloc() e update mapping prot() possuíam uma condição historicamente imprecisa que não prevenia efetivamente comportamentos não intencionais. A condição inicial verificava se o endereço virtual era menor que VMALLOC START. Alterações posteriores introduziram uma condição verificando se o endereço virtual era maior ou igual a PAGE END e menor que VMALLOC START. Esta condição foi identificada como um erro, pois restringia desnecessariamente mapeamentos na região shadow do KASAN e na região de módulos. A correção ajusta a condição para verificar em relação a PAGE OFFSET, simplificando a lógica e alinhando-a com o propósito pretendido de identificar endereços fora do intervalo do kernel.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel