PT-2025-54087 · Linux+1 · Linux Kernel+1
CVE-2023-54258
·
Publicado
2023-08-10
·
Atualizado
2026-07-02
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na implementação do CIFS, especificamente na função
cifs oplock break. Uma condição de corrida pode ocorrer com operações de fechamento diferidas e quebras de concessão, potencialmente levando a uma condição de 'oops' durante a desmontagem. Este problema surge da ordem das verificações realizadas antes de enviar uma resposta oplock. A vulnerabilidade pode ser acionada quando a openFileList estiver vazia.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os