PT-2025-7710 · Linux+5 · Linux Kernel+5

CVE-2023-52926

·

Publicado

2023-09-21

·

Atualizado

2026-08-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade potencial de use-after-free no kernel Linux devido ao consumo incorreto da lista de buffers fornecida pelo IORING OP READ quando a operação de I/O de leitura retorna um erro, excluindo os valores de retorno -EAGAIN e -EIOCBQUEUED. Isso pode ocorrer quando a conclusão via io rw done é executada em um contexto separado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Buffer Overflow

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
BDU:2025-04414
BDU:2025-04513
CVE-2023-52926
DLA-4076-1
OESA-2025-1285
OESA-2025-1286
OPENSUSE-SU-2025_1177-1
OPENSUSE-SU-2025_1178-1
OPENSUSE-SU-2025_1180-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:1177-1
SUSE-SU-2025:1178-1
SUSE-SU-2025:1180-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_1177-1
SUSE-SU-2025_1178-1
SUSE-SU-2025_1180-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linux Kernel
Red Os
Suse