PT-2025-54170 · Linux+2 · Linux Kernel+2
CVE-2023-54324
·
Publicado
2023-01-01
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida no alvo multipath quando a função
retrieve deps é executada concorrentemente com multipath message. Isso ocorre porque retrieve deps itera sobre uma lista de dispositivos abertos sem manter um lock, enquanto multipath message pode adicionar ou remover dispositivos da lista simultaneamente. Isso pode levar à corrupção de memória ou a uma condição de use-after-free. O problema envolve chamadas às funções dm get device e dm put device.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Red Os