PT-2025-54068 · Linux+1 · Linux Kernel+1

CVE-2023-54239

·

Publicado

2023-04-04

·

Atualizado

2026-01-01

CVSS v2.0

3.5

Baixa

VetorAV:L/AC:H/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.3.0-rc2-eeac8ede1755+
Descrição O kernel Linux continha uma falha no subsistema iommufd relacionada a uma verificação inadequada para overflows de ponteiro do usuário. Testes com Syzkaller revelaram que criar um mapeamento com um endereço virtual (VA) do usuário que faz wraparound passando pelo zero poderia acionar avisos e problemas com a fixação de páginas devido a argumentos inválidos. Isso poderia potencialmente levar a um comportamento inesperado ou instabilidade do sistema. O problema originou-se da falta de validação adequada ao criar páginas com um ponteiro do usuário e tamanho que poderiam resultar em um overflow matemático. O código vulnerável está localizado na função pfn reader user pin.
Recomendações Atualize para uma versão superior a 6.3.0-rc2-eeac8ede1755+ para corrigir este problema.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01315
CVE-2023-54239
RHSA-2023:6583

Produtos afetados

Linux Kernel
Red Hat