PT-2025-54047 · Linux · Linux Kernel
CVE-2023-54218
·
Publicado
2025-12-30
·
Atualizado
2026-02-12
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.3.0-rc7-02330-gca6270c12e20
Descrição
O kernel Linux continha uma condição de corrida de dados na função
sock recv cmsgs(), especificamente relacionada ao acesso a sk->sk stamp. O Kernel Concurrency Sanitizer (KCSAN) identificou que um acesso de leitura a sk->sk stamp exigia READ ONCE() para prevenir load-tearing. O problema foi observado durante as operações packet recvmsg e sock recvmsg. A vulnerabilidade foi relatada pelo KCSAN e corrigida em uma compilação recente do kernel. As funções envolvidas incluem sock write timestamp, sock recv cmsgs, packet recvmsg, sock recvmsg nosec, sock read iter, call read iter, vfs read, ksys read, do sys read, se sys read e x64 sys read.Recomendações
Atualize para uma versão do kernel Linux mais recente que 6.3.0-rc7-02330-gca6270c12e20.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel