PT-2025-54047 · Linux · Linux Kernel

CVE-2023-54218

·

Publicado

2025-12-30

·

Atualizado

2026-02-12

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.3.0-rc7-02330-gca6270c12e20
Descrição O kernel Linux continha uma condição de corrida de dados na função sock recv cmsgs(), especificamente relacionada ao acesso a sk->sk stamp. O Kernel Concurrency Sanitizer (KCSAN) identificou que um acesso de leitura a sk->sk stamp exigia READ ONCE() para prevenir load-tearing. O problema foi observado durante as operações packet recvmsg e sock recvmsg. A vulnerabilidade foi relatada pelo KCSAN e corrigida em uma compilação recente do kernel. As funções envolvidas incluem sock write timestamp, sock recv cmsgs, packet recvmsg, sock recvmsg nosec, sock read iter, call read iter, vfs read, ksys read, do sys read, se sys read e x64 sys read.
Recomendações Atualize para uma versão do kernel Linux mais recente que 6.3.0-rc7-02330-gca6270c12e20.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-54218
OESA-2026-1276
SUSE-SU-2026:0473-1

Produtos afetados

Linux Kernel