PT-2025-52976 · Linux+1 · Linux Kernel+1

CVE-2023-54019

·

Publicado

2025-12-24

·

Atualizado

2026-08-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de use-after-free (UAF) no Kernel Linux relacionada ao polling de trigger de PSI (Pressure Stall Information) em cgroups. O problema ocorre ao destruir um trigger de PSI durante a remoção de um cgroup enquanto um processo de polling ainda está acessando sua waitqueue, levando a uma condição potencial de UAF. Especificamente, a vulnerabilidade surge de ciclos de vida diferentes entre a waitqueue do trigger de PSI e o arquivo associado. O problema afeta tanto os casos de epoll() quanto de poll() síncrono. A causa raiz é a destruição do cabeçalho da waitqueue do trigger enquanto um processo de polling ainda está acessando-o, resultando em acesso à memória liberada. O problema é acionado através de uma cadeia de chamadas envolvendo cgroup file release, cgroup pressure release, psi trigger destroy e wake up pollfree. A correção envolve o uso de funções de polling do kernfs para vincular o ciclo de vida da waitqueue ao ciclo de vida do arquivo.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-54019
RHSA-2024:9315
SUSE-SU-2026:0263-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0350-1
SUSE-SU-2026:0369-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Debian
Linux Kernel