PT-2025-41109 · Linux+2 · Linux Kernel+2

Publicado

2023-09-08

·

Atualizado

2025-11-28

·

CVE-2023-53665

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.5.0-rc2-00121-g01e55c376936 #562
Descrição O kernel do Linux continha uma falha no subsistema md (multiple device) onde uma condição de use-after-free poderia ocorrer. Especificamente, o código tentava desreferenciar uma estrutura mddev após ela ter sido exportada via export rdev(). Isso poderia levar a uma falha geral de proteção. O problema foi acionado por um caso de teste envolvendo adição e remoção repetidas de dispositivos via sysfs. O caminho de código vulnerável envolve referenciar mddev->kobject através de rdev->kobject, e a falta de garantia de que mddev permaneça válido após o último rdev ser liberado. O caso de teste mdadm/tests/23rdev-lifetime foi usado para reproduzir o problema. O rastreamento de chamada inclui as funções md wakeup thread e mddev unlock.
Recomendações Atualize para a versão 6.5.0-rc2-00121-g01e55c376936 #562 do kernel do Linux ou uma versão posterior para corrigir este problema.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-04108
CVE-2023-53665
RHSA-2024:2394
RHSA-2024_2394
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1

Produtos afetados

Linux Kernel
Red Hat
Suse