PT-2025-54022 · Linux · Linux Kernel

CVE-2023-54193

·

Publicado

2023-04-28

·

Atualizado

2026-01-01

CVSS v2.0

5.5

Média

VetorAV:L/AC:L/Au:M/C:P/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no subsistema net/sched relacionada ao tratamento de blocos de controle de tráfego. Especificamente, o manipulador de erros em tcf block bind() libera o cb list sem antes remover as instâncias de flow block cb da driver list. Isso resulta em ponteiros dangling para objetos liberados dentro da lista do driver, levando a uma condição de use-after-free. O problema ocorre durante a desalocação de memória associada aos callbacks de bloco. Foi observada uma falha no kernel, conforme indicado por um relatório do KASAN (Kernel Address Sanitizer). A função flow block cb setup simple e o tcf block offload cmd estão envolvidos na vulnerabilidade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01206
CVE-2023-54193

Produtos afetados

Linux Kernel