PT-2025-53216 · Red Os · Red Os
CVE-2023-54139
·
Publicado
2025-12-24
·
Atualizado
2026-07-02
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um problema na funcionalidade tracing/user events do kernel Linux onde o índice de escrita, utilizado para identificar o evento para acesso aos dados dentro de um array por arquivo, poderia ser negativo. Isso poderia levar a um acesso fora dos limites. O problema é tratado retornando -EINVAL para impedir que este índice negativo seja utilizado. Um self-test do ftrace foi atualizado para verificar este comportamento.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Red Os