PT-2024-14732 · Linux+3 · Linux Kernel+3
Publicado
2023-12-03
·
Atualizado
2025-02-03
·
CVE-2023-52767
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi detectada uma falha de desreferência de NULL no kernel do Linux. Essa falha ocorre quando a função
tls sw splice eof() é executada como parte da função sendfile() e os campos sk msg de texto simples e texto cifrado estão vazios. O caminho de envio fica confuso devido ao buffer de texto cifrado vazio não ter espaço suficiente para a sobrecarga de criptografia, levando tls push record() a seguir o caminho split = true. Esse caminho só deve ser usado ao interagir com um programa BPF anexado. Como resultado, tls merge open record() é acionado, presumindo que deve haver pelo menos um elemento de buffer preenchido, o que leva a uma referência nula. Isso pode ocorrer se houver buffers de texto simples/texto cifrado vazios após a saída antecipada de tls sw sendmsg locked() pela rota tls trim both msgs().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse