PT-2025-54068 · Linux+1 · Linux Kernel+1
CVE-2023-54239
·
Publicado
2023-04-04
·
Atualizado
2026-01-01
CVSS v2.0
3.5
Baixa
| Vetor | AV:L/AC:H/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.3.0-rc2-eeac8ede1755+
Descrição
O kernel Linux continha uma falha no subsistema iommufd relacionada a uma verificação inadequada para overflows de ponteiro do usuário. Testes com Syzkaller revelaram que criar um mapeamento com um endereço virtual (VA) do usuário que faz wraparound passando pelo zero poderia acionar avisos e problemas com a fixação de páginas devido a argumentos inválidos. Isso poderia potencialmente levar a um comportamento inesperado ou instabilidade do sistema. O problema originou-se da falta de validação adequada ao criar páginas com um ponteiro do usuário e tamanho que poderiam resultar em um overflow matemático. O código vulnerável está localizado na função
pfn reader user pin.Recomendações
Atualize para uma versão superior a 6.3.0-rc2-eeac8ede1755+ para corrigir este problema.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat