PT-2025-52976 · Linux+1 · Linux Kernel+1
CVE-2023-54019
·
Publicado
2025-12-24
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de use-after-free (UAF) no Kernel Linux relacionada ao polling de trigger de PSI (Pressure Stall Information) em cgroups. O problema ocorre ao destruir um trigger de PSI durante a remoção de um cgroup enquanto um processo de polling ainda está acessando sua waitqueue, levando a uma condição potencial de UAF. Especificamente, a vulnerabilidade surge de ciclos de vida diferentes entre a waitqueue do trigger de PSI e o arquivo associado. O problema afeta tanto os casos de epoll() quanto de poll() síncrono. A causa raiz é a destruição do cabeçalho da waitqueue do trigger enquanto um processo de polling ainda está acessando-o, resultando em acesso à memória liberada. O problema é acionado através de uma cadeia de chamadas envolvendo
cgroup file release, cgroup pressure release, psi trigger destroy e wake up pollfree. A correção envolve o uso de funções de polling do kernfs para vincular o ciclo de vida da waitqueue ao ciclo de vida do arquivo.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel