PT-2025-37701 · Linux+4 · Linux Kernel+4

Publicado

2023-06-19

·

Atualizado

2026-04-14

·

CVE-2023-53260

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma vulnerabilidade na qual uma desreferência de ponteiro nulo pode ocorrer na função ovl permission(). Essa desreferência é acionada durante um processo específico envolvendo path lookupat, link path walk, inode permission e ovl permission, resultando finalmente em uma falha do kernel. O problema ocorre quando ovl i path real() retorna um valor NULL para realinode, que é então passado para inode permission().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2026-02041
CVE-2023-53260
RHSA-2025:6966
RHSA-2025_6966
SUSE-SU-2025:03600-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Red Os
Suse