PT-2025-53238 · Linux+1 · Linux Kernel+1

CVE-2023-54161

·

Publicado

2025-12-24

·

Atualizado

2025-12-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à 6.5
Descrição O kernel Linux contém uma falha na função unix stream sendpage() relacionada a uma desreferência de ponteiro nulo. Este problema surge ao lidar com sockets em um loop, potencialmente levando a uma condição de uso após liberação (use-after-free) durante a coleta de lixo. A vulnerabilidade ocorre ao tentar adicionar dados ao último buffer de socket (skb) na fila de recebimento do par sem o bloqueio adequado. Isso pode ocorrer se um descritor de arquivo (FD) de um socket for passado para outro socket e posteriormente fechado sem que o FD seja recebido, criando um loop. O processo de coleta de lixo pode desvincular o skb com o FD da fila de recebimento do socket enquanto unix stream sendpage() tenta acessá-lo, resultando em uma falha.
Recomendações Atualize para a versão 6.5 ou superior.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-54161
ECHO-EAAD-59C1-4494

Produtos afetados

Debian
Linux Kernel