PT-2025-53238 · Linux+1 · Linux Kernel+1
CVE-2023-54161
·
Publicado
2025-12-24
·
Atualizado
2025-12-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à 6.5
Descrição
O kernel Linux contém uma falha na função
unix stream sendpage() relacionada a uma desreferência de ponteiro nulo. Este problema surge ao lidar com sockets em um loop, potencialmente levando a uma condição de uso após liberação (use-after-free) durante a coleta de lixo. A vulnerabilidade ocorre ao tentar adicionar dados ao último buffer de socket (skb) na fila de recebimento do par sem o bloqueio adequado. Isso pode ocorrer se um descritor de arquivo (FD) de um socket for passado para outro socket e posteriormente fechado sem que o FD seja recebido, criando um loop. O processo de coleta de lixo pode desvincular o skb com o FD da fila de recebimento do socket enquanto unix stream sendpage() tenta acessá-lo, resultando em uma falha.Recomendações
Atualize para a versão 6.5 ou superior.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel