PT-2025-18852 · Linux+4 · Linux Kernel+4
Publicado
2023-03-10
·
Atualizado
2026-01-28
·
CVE-2023-53088
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à versão corrigida
Descrição
Um problema de use-after-free foi encontrado no caminho de desligamento do listener mptcp no kernel Linux. Este problema pode ocorrer quando o período de graça msk expira entre a última queda na contagem de referência em
mptcp subflow queue clean() e o acesso posterior em inet csk listen stop(). O problema foi relatado por Christoph após a refatoração da inicialização do socket passivo.Recomendações
Para versões do kernel Linux anteriores à versão corrigida, considere aplicar o patch que corrige o problema de use-after-free no caminho de desligamento do listener mptcp. Este patch remove o código desnecessário para limpeza do socket listener msk, pois o worker mptcp processará cada um dos sockets msk não aceitos. Certifique-se de que o patch depende dos dois patches predecessores: 'mptcp: refactor passive socket initialization' e 'mptcp: use the workqueue to destroy unaccepted sockets'.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Red Os