PT-2024-14723 · Microsoft+5 · Windows Server 2022+5

Paulo Alcantara

·

Publicado

2023-11-02

·

Atualizado

2026-05-26

·

CVE-2023-52751

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.0-rc7
Descrição
Foi encontrada uma vulnerabilidade do tipo “use-after-free” no cliente SMB do kernel Linux, especificamente na função smb2 query info compound. Essa vulnerabilidade era acionada ao executar o fstests generic/072 com o KASAN habilitado contra o Windows Server 2022 e as opções de montagem ‘multichannel,max channels=2,vers=3.1.1,mfsymlinks,noperm’. O problema é uma corrida entre open cached dir e cached dir lease break, em que a entrada de cache para o identificador do diretório aberto recebe uma quebra de concessão durante sua criação. Antes de retornar de open cached dir, a última referência do novo @cfid é inserida devido a !@cfid->has lease. Além do uso após liberação, foram observadas quebras de concessão perdidas em testes que executam várias chamadas statfs(2) simultâneas nesses FIDs em cache.
Recomendações
Para corrigir o problema, certifique-se de que @cfid->has lease esteja definido corretamente antes de enviar a solicitação composta em open cached dir, de modo que qualquer possível quebra de concessão seja processada pela thread de demultiplexação durante o armazenamento em cache de @cfid. Se a abertura falhar por algum motivo, verifique novamente @cfid->has lease para decidir se deve ou não inserir a referência de concessão.
Observação: as informações fornecidas não especificam a versão exata que contém a correção para essa vulnerabilidade. Portanto, recomenda-se atualizar para a versão mais recente do kernel do Linux para garantir que você tenha os patches de segurança mais recentes.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
AZL-54747
BDU:2025-07482
CVE-2023-52751
ECHO-5151-EF61-FEFE
INFSA-2024_9315
OPENSUSE-SU-2024_2947-1
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2024:2802-1
SUSE-SU-2024:2894-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2947-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1
USN-7123-1
USN-7194-1

Produtos afetados

Debian
Linuxmint
Red Hat
Suse
Ubuntu
Windows Server 2022