PT-2025-54022 · Linux · Linux Kernel
CVE-2023-54193
·
Publicado
2023-04-28
·
Atualizado
2026-01-01
CVSS v2.0
5.5
Média
| Vetor | AV:L/AC:L/Au:M/C:P/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no subsistema net/sched relacionada ao tratamento de blocos de controle de tráfego. Especificamente, o manipulador de erros em
tcf block bind() libera o cb list sem antes remover as instâncias de flow block cb da driver list. Isso resulta em ponteiros dangling para objetos liberados dentro da lista do driver, levando a uma condição de use-after-free. O problema ocorre durante a desalocação de memória associada aos callbacks de bloco. Foi observada uma falha no kernel, conforme indicado por um relatório do KASAN (Kernel Address Sanitizer). A função flow block cb setup simple e o tcf block offload cmd estão envolvidos na vulnerabilidade.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel