PT-2025-13338 · Linux+4 · Linux Kernel+4
Publicado
2023-01-06
·
Atualizado
2025-09-29
·
CVE-2023-52992
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.1.0-09652-g59fe41b5255f #148
Descrição
Um pânico do kernel pode ser acionado quando uma tarefa com pid=1 anexa um programa que tenta enviar um sinal de terminação para si mesma. Este problema é resolvido ignorando a tarefa com pid=1 em
send signal common(). O pânico do kernel resulta em um erro "Attempted to kill init!" com um código de saída.Recomendações
Para versões do kernel do Linux anteriores a 6.1.0-09652-g59fe41b5255f #148, atualize para uma versão mais recente para resolver o problema. Como solução temporária, considere desativar a função
bpf send signal common() até que uma correção esteja disponível. Restrinja o acesso à função send signal common() para minimizar o risco de exploração. Evite usar a variável pid no endpoint bpf afetado até que o problema seja resolvido.Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Hat
Red Os
Suse