PT-2025-54047 · Linux+1 · Linux Kernel+1
CVE-2023-54218
·
Publicado
2023-05-09
·
Atualizado
2026-07-03
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.3.0-rc7-02330-gca6270c12e20
Descrição
O kernel Linux continha uma condição de corrida de dados na função
sock recv cmsgs(), especificamente relacionada ao acesso a sk->sk stamp. O Kernel Concurrency Sanitizer (KCSAN) identificou que um acesso de leitura a sk->sk stamp exigia READ ONCE() para prevenir load-tearing. O problema foi observado durante as operações packet recvmsg e sock recvmsg. A vulnerabilidade foi relatada pelo KCSAN e corrigida em uma compilação recente do kernel. As funções envolvidas incluem sock write timestamp, sock recv cmsgs, packet recvmsg, sock recvmsg nosec, sock read iter, call read iter, vfs read, ksys read, do sys read, se sys read e x64 sys read.Recomendações
Atualize para uma versão do kernel Linux mais recente que 6.3.0-rc7-02330-gca6270c12e20.
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os