PT-2024-14596 · Linux+9 · Linux Kernel+9

Publicado

2023-12-29

·

Atualizado

2025-09-29

·

CVE-2023-52489

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma condição de corrida no gerenciamento de memória esparsa do kernel Linux pode causar uma falha no kernel ao acessar memory section->usage. Esse problema ocorre quando a configuração de memória do sistema possui PFNs (Page Frame Numbers) organizados como [ZONE NORMAL ZONE DEVICE ZONE NORMAL] e a compactação é acionada nos PFNs da memória do dispositivo. Os logs de falha estão disponíveis, mostrando uma desreferência de ponteiro NULL do kernel em um endereço virtual. O problema é resolvido limpando SECTION HAS MEM MAP antes de liberar ->usage, usando seções críticas do lado da leitura protegidas por RCU e liberando ->usage com kfree rcu().
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:2394
ALSA-2024:2950
ALSA-2024:3138
ALSA-2024_2394
ALSA-2025_16880
BDU:2025-03821
CESA-2024_2950
CESA-2024_3138
CVE-2023-52489
DLA-3842-1
DSA-5681-1
INFSA-2024_2394
INFSA-2024_2950
INFSA-2024_3138
OPENSUSE-SU-2024_3190-1
OPENSUSE-SU-2024_3209-1
OPENSUSE-SU-2024_3408-1
OPENSUSE-SU-2024_3483-1
OPENSUSE-SU-2025_0428-1
OPENSUSE-SU-2025_0499-1
RHSA-2024:10262
RHSA-2024:2394
RHSA-2024:2950
RHSA-2024:3138
RHSA-2024:6990
RHSA-2024:6991
RHSA-2024:8613
RHSA-2024:8614
RHSA-2024_2394
RHSA-2024_2950
RHSA-2024_3138
RLSA-2024:2950
RLSA-2024:3138
SUSE-SU-2024:3190-1
SUSE-SU-2024:3194-1
SUSE-SU-2024:3195-1
SUSE-SU-2024:3209-1
SUSE-SU-2024:3227-1
SUSE-SU-2024:3383-1
SUSE-SU-2024:3408-1
SUSE-SU-2024:3483-1
SUSE-SU-2024_3194-1
SUSE-SU-2024_3195-1
SUSE-SU-2024_3383-1
SUSE-SU-2025:0289-1
SUSE-SU-2025:0428-1
SUSE-SU-2025:0499-1
SUSE-SU-2025:20044-1
SUSE-SU-2025:20047-1
SUSE-SU-2025_0428-1
SUSE-SU-2025_0499-1
USN-6765-1
USN-6766-1
USN-6766-2
USN-6766-3
USN-6795-1
USN-6818-1
USN-6818-2
USN-6818-3
USN-6818-4
USN-6819-1
USN-6819-2
USN-6819-3
USN-6819-4
USN-6828-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu