PT-2025-54031 · Linux+2 · Linux+2

CVE-2023-54202

·

Publicado

2023-01-01

·

Atualizado

2026-08-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux (versões afetadas não especificadas)
Descrição Existe uma condição de use-after-free no subsistema DRM/i915 do kernel do Linux, especificamente dentro da função i915 perf add config ioctl. Pode ocorrer uma condição de corrida na qual o espaço do usuário pode prever um ID de objeto e tentar criar e remover um objeto oa config concorrentemente. Se bem-sucedido, isso pode levar à desreferência do objeto após ele ter sido desbloqueado, resultando em um use-after-free. A correção envolve garantir que a desreferência do objeto seja concluída antes de desbloquear o metrics lock.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13765
CVE-2023-54202
RHSA-2023:6583
RHSA-2023:7077
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:0617-1

Produtos afetados

Debian
Linux
Red Os