PT-2025-49665 · Linux · Linux Kernel
CVE-2023-53805
·
Publicado
2023-01-01
·
Atualizado
2025-12-09
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma vulnerabilidade de use-after-free no módulo
n gsm. Especificamente, o ponteiro gsm->dlci na função gsm cleanup mux() não é devidamente limpo, resultando em um ponteiro dangling após gsm dlci release(). Isso pode resultar em uma condição de use-after-free quando gsm->dlci[0] é acessado após ser liberado. O problema ocorre durante a execução de gsm cleanup mux(), conforme demonstrado no call trace fornecido. A vulnerabilidade é acionada através da função gsmld ioctl(), que faz parte da chamada de sistema tty ioctl(). A vulnerabilidade é alocada pela task 3501 e liberada pela mesma task.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel