PT-2025-53219 · Linux · Linux Kernel

CVE-2023-54142

·

Publicado

2023-06-24

·

Atualizado

2026-03-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.4.0-rc5-01219-gfa0e21fa4443
Descrição O kernel Linux contém uma vulnerabilidade de use-after-free no subsistema gtp (Protocolo de Tunelamento Genérico), especificamente na função gtp encap destroy(). O problema ocorre porque release sock() é chamado após sock put() liberar a última contagem de referência, levando a uma condição de use-after-free. Isso foi identificado pelo syzkaller, que relatou que o mesmo processo liberou um socket (sk) e subsequentemente o acessou ilegalmente. O commit e198987e7dd7 tentou corrigir isso adicionando lock sock() e release sock(), mas o timing de release sock() permanece problemático.
Recomendações Atualize para a versão 6.4.0-rc5-01219-gfa0e21fa4443 do kernel Linux ou uma versão posterior para resolver este problema.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04225
CVE-2023-54142
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0350-1
SUSE-SU-2026:0369-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0474-1
SUSE-SU-2026:0496-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:0711-1
SUSE-SU-2026:0713-1
SUSE-SU-2026:0725-1
SUSE-SU-2026:0727-1
SUSE-SU-2026:0731-1
SUSE-SU-2026:0734-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel