PT-2024-14732 · Linux+3 · Linux Kernel+3

Publicado

2023-12-03

·

Atualizado

2025-02-03

·

CVE-2023-52767

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi detectada uma falha de desreferência de NULL no kernel do Linux. Essa falha ocorre quando a função tls sw splice eof() é executada como parte da função sendfile() e os campos sk msg de texto simples e texto cifrado estão vazios. O caminho de envio fica confuso devido ao buffer de texto cifrado vazio não ter espaço suficiente para a sobrecarga de criptografia, levando tls push record() a seguir o caminho split = true. Esse caminho só deve ser usado ao interagir com um programa BPF anexado. Como resultado, tls merge open record() é acionado, presumindo que deve haver pelo menos um elemento de buffer preenchido, o que leva a uma referência nula. Isso pode ocorrer se houver buffers de texto simples/texto cifrado vazios após a saída antecipada de tls sw sendmsg locked() pela rota tls trim both msgs().
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15391
CVE-2023-52767
SUSE-SU-2024:2571-1
SUSE-SU-2024:2896-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
SUSE-SU-2025:20028-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse