PT-2025-54047 · Linux+1 · Linux Kernel+1

CVE-2023-54218

·

Publicado

2023-05-09

·

Atualizado

2026-07-03

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.3.0-rc7-02330-gca6270c12e20
Descrição O kernel Linux continha uma condição de corrida de dados na função sock recv cmsgs(), especificamente relacionada ao acesso a sk->sk stamp. O Kernel Concurrency Sanitizer (KCSAN) identificou que um acesso de leitura a sk->sk stamp exigia READ ONCE() para prevenir load-tearing. O problema foi observado durante as operações packet recvmsg e sock recvmsg. A vulnerabilidade foi relatada pelo KCSAN e corrigida em uma compilação recente do kernel. As funções envolvidas incluem sock write timestamp, sock recv cmsgs, packet recvmsg, sock recvmsg nosec, sock read iter, call read iter, vfs read, ksys read, do sys read, se sys read e x64 sys read.
Recomendações Atualize para uma versão do kernel Linux mais recente que 6.3.0-rc7-02330-gca6270c12e20.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13769
CVE-2023-54218
OESA-2026-1276
SUSE-SU-2026:0473-1

Produtos afetados

Linux Kernel
Red Os