PT-2025-18852 · Linux+4 · Linux Kernel+4

Publicado

2023-03-10

·

Atualizado

2026-01-28

·

CVE-2023-53088

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à versão corrigida
Descrição Um problema de use-after-free foi encontrado no caminho de desligamento do listener mptcp no kernel Linux. Este problema pode ocorrer quando o período de graça msk expira entre a última queda na contagem de referência em mptcp subflow queue clean() e o acesso posterior em inet csk listen stop(). O problema foi relatado por Christoph após a refatoração da inicialização do socket passivo.
Recomendações Para versões do kernel Linux anteriores à versão corrigida, considere aplicar o patch que corrige o problema de use-after-free no caminho de desligamento do listener mptcp. Este patch remove o código desnecessário para limpeza do socket listener msk, pois o worker mptcp processará cada um dos sockets msk não aceitos. Certifique-se de que o patch depende dos dois patches predecessores: 'mptcp: refactor passive socket initialization' e 'mptcp: use the workqueue to destroy unaccepted sockets'.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-03973
CESA-2024_3138
CVE-2023-53088
RHSA-2023:6583
RHSA-2023_6583
RHSA-2024:3138
RHSA-2024_3138

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Red Os