PT-2025-41089 · Linux+2 · Linux Kernel+2

Publicado

2024-04-30

·

Atualizado

2025-11-28

·

CVE-2023-53645

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.3.0-rc7-02231-g723de1a718a2
Descrição Existe uma falha no subsistema BPF (Berkeley Packet Filter) do kernel Linux relacionada à contagem de referências. Especificamente, a função bpf refcount acquire assumia incorretamente que sempre teria sucesso quando chamada em referências sem propriedade. Essa suposição foi invalidada por patches anteriores que introduziram comportamento de falha nas funções rbtree add e list push {front, back}. O problema poderia levar a uma condição de use-after-free, potencialmente resultando em avisos do kernel ou travamentos. O patch resolve isso tornando a função bpf refcount acquire sujeita a falha para referências sem propriedade, utilizando refcount inc not zero em vez de refcount inc, e marcando bpf refcount acquire como potencialmente retornando NULL. Foi adicionado controle adicional para rastrear se uma referência é uma referência com propriedade, a fim de garantir o comportamento correto.
Recomendações Atualize para uma versão posterior a 6.3.0-rc7-02231-g723de1a718a2.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2025_16880
CVE-2023-53645
RHSA-2024:2394
RHSA-2024_2394
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1

Produtos afetados

Linux Kernel
Red Hat
Suse