PT-2025-53216 · Red Os · Red Os

CVE-2023-54139

·

Publicado

2025-12-24

·

Atualizado

2026-07-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema na funcionalidade tracing/user events do kernel Linux onde o índice de escrita, utilizado para identificar o evento para acesso aos dados dentro de um array por arquivo, poderia ser negativo. Isso poderia levar a um acesso fora dos limites. O problema é tratado retornando -EINVAL para impedir que este índice negativo seja utilizado. Um self-test do ftrace foi atualizado para verificar este comportamento.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-54139

Produtos afetados

Red Os