PT-2025-7710 · Linux+5 · Linux Kernel+5
CVE-2023-52926
·
Publicado
2023-09-21
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade potencial de use-after-free no kernel Linux devido ao consumo incorreto da lista de buffers fornecida pelo IORING OP READ quando a operação de I/O de leitura retorna um erro, excluindo os valores de retorno -EAGAIN e -EIOCBQUEUED. Isso pode ocorrer quando a conclusão via io rw done é executada em um contexto separado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Buffer Overflow
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linux Kernel
Red Os
Suse