PT-2025-49665 · Linux · Linux Kernel

CVE-2023-53805

·

Publicado

2023-01-01

·

Atualizado

2025-12-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma vulnerabilidade de use-after-free no módulo n gsm. Especificamente, o ponteiro gsm->dlci na função gsm cleanup mux() não é devidamente limpo, resultando em um ponteiro dangling após gsm dlci release(). Isso pode resultar em uma condição de use-after-free quando gsm->dlci[0] é acessado após ser liberado. O problema ocorre durante a execução de gsm cleanup mux(), conforme demonstrado no call trace fornecido. A vulnerabilidade é acionada através da função gsmld ioctl(), que faz parte da chamada de sistema tty ioctl(). A vulnerabilidade é alocada pela task 3501 e liberada pela mesma task.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-53805

Produtos afetados

Linux Kernel