PT-2025-40678 · Linux+1 · Linux Kernel+1

CVE-2023-53536

·

Publicado

2024-04-30

·

Atualizado

2026-02-09

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição A função blk crypto evict key() no kernel Linux pode levar a uma condição de use-after-free em blk crypto reprogram all keys() se a chave ainda estiver em uso ou se a operação keyslot evict falhar. Isso ocorre porque blk crypto evict key() pode retornar sem desvincular a chave das estruturas de gerenciamento de keyslot, enquanto o chamador prossegue para liberar a chave independentemente do valor de retorno. A correção envolve garantir que blk crypto evict key() sempre desvincule a chave das estruturas de gerenciamento de keyslot, mesmo em caso de falha.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
CVE-2023-53536
RHSA-2024:2394
RHSA-2024_2394

Produtos afetados

Linux Kernel
Red Hat