PT-2025-53234 · Linux+1 · Linux Kernel+1

CVE-2023-54157

·

Publicado

2023-05-20

·

Atualizado

2026-08-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.10.150-00001-gdc8dcf942daa
Descrição O kernel Linux continha uma condição de uso após liberação (use-after-free) dentro do componente binder. Especificamente, uma condição de corrida entre munmap e binder update page range poderia levar a um uso após liberação (UAF) ao acessar alloc->vma. Isso ocorreu porque uma alteração na forma como o mmap lock era manipulado após desanexar uma VMA em munmap permitiu que vm area free prosseguisse apenas com um lock de leitura, criando uma janela onde acessos a alloc->vma em binder update page range poderiam entrar em condição de corrida com a liberação da VMA. O problema foi identificado através do rastreamento KASAN, que revelou uma leitura de memória liberada em vm insert page. A correção envolve reverter para a obtenção do lock de escrita do mmap dentro de binder update page range para prevenir a condição de corrida.
Recomendações Atualize para a versão 5.10.150-00001-gdc8dcf942daa do kernel Linux ou uma versão posterior que inclua a correção.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04180
CVE-2023-54157

Produtos afetados

Debian
Linux Kernel