PT-2024-14662 · Linux+7 · Linux Kernel+7

Publicado

2023-12-04

·

Atualizado

2025-10-22

·

CVE-2023-52621

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.0
Descrição
O problema está relacionado à funcionalidade bpf (Berkeley Packet Filter) do kernel Linux. Especificamente, envolve os auxiliares bpf map {lookup,update,delete} elem(), que são usados para manipular mapas bpf. Essas funções auxiliares estão disponíveis para programas bpf que podem entrar em modo de espera e exigem uma asserção de bloqueio correspondente para evitar avisos quando um programa bpf que pode entrar em modo de espera manipula um mapa bpf no modo interpretador. O aviso é exibido quando a verificação rcu read lock trace held() não é realizada antes de chamar as funções auxiliares do mapa bpf.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para essa vulnerabilidade.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
AZL-58761
BDU:2025-10256
CVE-2023-52621
DLA-4178-1
DSA-5658-1
INFSA-2024_9315
OESA-2024-1647
OESA-2024-1648
OESA-2024-1649
OESA-2024-1650
OPENSUSE-SU-2024_1321-1
OPENSUSE-SU-2024_1322-1
OPENSUSE-SU-2024_1322-2
OPENSUSE-SU-2024_1332-1
OPENSUSE-SU-2024_1332-2
OPENSUSE-SU-2024_1466-1
OPENSUSE-SU-2024_1480-1
OPENSUSE-SU-2024_1490-1
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2024:1320-1
SUSE-SU-2024:1321-1
SUSE-SU-2024:1466-1
SUSE-SU-2024:1480-1
SUSE-SU-2024:1490-1
USN-6765-1
USN-6818-1
USN-6818-2
USN-6818-3
USN-6818-4
USN-6819-1
USN-6819-2
USN-6819-3
USN-6819-4
USN-7166-1
USN-7166-2
USN-7166-3
USN-7166-4
USN-7186-1
USN-7186-2
USN-7194-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu