PT-2025-18816 · Linux+4 · Linux Kernel+4

Publicado

2023-03-14

·

Atualizado

2026-05-26

·

CVE-2023-53052

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.2.0-rc7-lku #23
Descrição Um bug de use-after-free foi identificado no kernel do Linux, especificamente na função refresh cache worker(). Este bug ocorreu devido ao manuseio inadequado de sessões raiz do DFS em cifs umount(), que estavam sendo executadas enquanto o atualizador de cache do DFS estava em execução. O problema foi resolvido fazendo com que as sessões raiz do DFS tenham o mesmo tempo de vida que os tcons do DFS, evitando assim o bug de use-after-free no atualizador de cache do DFS e em outros locais que requerem IPCs para obter novas referências do DFS.
Recomendações Para versões do kernel do Linux anteriores a 6.2.0-rc7-lku #23, atualize para uma versão mais recente para mitigar o risco de exploração. Como solução alternativa temporária, considere desativar a função refresh cache worker() até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável cifs para minimizar o risco de exploração.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2025-06768
CVE-2023-53052
ECHO-BF82-35E0-B447
RHSA-2024:2394
RHSA-2024_2394
SUSE-SU-2025:01918-1
SUSE-SU-2025:01966-1
SUSE-SU-2025:01982-1
SUSE-SU-2025:01995-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:02262-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_01982-1
SUSE-SU-2025_02173-1
SUSE-SU-2025_02262-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Red Hat
Suse