PT-2025-40678 · Linux+1 · Linux Kernel+1
CVE-2023-53536
·
Publicado
2024-04-30
·
Atualizado
2026-02-09
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
A função
blk crypto evict key() no kernel Linux pode levar a uma condição de use-after-free em blk crypto reprogram all keys() se a chave ainda estiver em uso ou se a operação keyslot evict falhar. Isso ocorre porque blk crypto evict key() pode retornar sem desvincular a chave das estruturas de gerenciamento de keyslot, enquanto o chamador prossegue para liberar a chave independentemente do valor de retorno. A correção envolve garantir que blk crypto evict key() sempre desvincule a chave das estruturas de gerenciamento de keyslot, mesmo em caso de falha.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat