PT-2025-53234 · Linux+1 · Linux Kernel+1
CVE-2023-54157
·
Publicado
2023-05-20
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.10.150-00001-gdc8dcf942daa
Descrição
O kernel Linux continha uma condição de uso após liberação (use-after-free) dentro do componente binder. Especificamente, uma condição de corrida entre
munmap e binder update page range poderia levar a um uso após liberação (UAF) ao acessar alloc->vma. Isso ocorreu porque uma alteração na forma como o mmap lock era manipulado após desanexar uma VMA em munmap permitiu que vm area free prosseguisse apenas com um lock de leitura, criando uma janela onde acessos a alloc->vma em binder update page range poderiam entrar em condição de corrida com a liberação da VMA. O problema foi identificado através do rastreamento KASAN, que revelou uma leitura de memória liberada em vm insert page. A correção envolve reverter para a obtenção do lock de escrita do mmap dentro de binder update page range para prevenir a condição de corrida.Recomendações
Atualize para a versão 5.10.150-00001-gdc8dcf942daa do kernel Linux ou uma versão posterior que inclua a correção.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel