PT-2025-37701 · Linux+4 · Linux Kernel+4
Publicado
2023-06-19
·
Atualizado
2026-04-14
·
CVE-2023-53260
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma vulnerabilidade na qual uma desreferência de ponteiro nulo pode ocorrer na função
ovl permission(). Essa desreferência é acionada durante um processo específico envolvendo path lookupat, link path walk, inode permission e ovl permission, resultando finalmente em uma falha do kernel. O problema ocorre quando ovl i path real() retorna um valor NULL para realinode, que é então passado para inode permission().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Hat
Red Os
Suse