PT-2025-52946 · Linux+1 · Linux Kernel+1

CVE-2023-53989

·

Publicado

2025-12-24

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém um problema relacionado a uma verificação de sanidade de intervalo de Endereço Virtual (VA) na arquitetura arm64. Especificamente, as verificações nas funções create mapping noalloc() e update mapping prot() possuíam uma condição historicamente imprecisa que não prevenia efetivamente comportamentos não intencionais. A condição inicial verificava se o endereço virtual era menor que VMALLOC START. Alterações posteriores introduziram uma condição verificando se o endereço virtual era maior ou igual a PAGE END e menor que VMALLOC START. Esta condição foi identificada como um erro, pois restringia desnecessariamente mapeamentos na região shadow do KASAN e na região de módulos. A correção ajusta a condição para verificar em relação a PAGE OFFSET, simplificando a lógica e alinhando-a com o propósito pretendido de identificar endereços fora do intervalo do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-53989
RHSA-2025:6966
SUSE-SU-2026:0263-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Debian
Linux Kernel