PT-2025-54055 · Linux · Linux Kernel

Publicado

2025-12-30

·

Atualizado

2026-01-28

·

CVE-2023-54226

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.3.0-rc7-02330-gca6270c12e20
Descrição O kernel Linux continha condições de corrida em torno da variável sk->sk shutdown na família de sockets AF UNIX. O Kernel Concurrency Sanitizer (KCSAN) identificou que unix release sock() e unix shutdown() estavam atualizando esta variável sob unix state lock(), enquanto unix poll() e unix dgram poll() a liam sem qualquer bloqueio. Esta condição poderia levar a inconsistências e possíveis problemas. A questão foi corrigida anotando as leituras e escritas com READ ONCE() e WRITE ONCE(), respectivamente. A condição de corrida foi observada entre unix poll() e unix release sock().
Recomendações Atualize para uma versão posterior a 6.3.0-rc7-02330-gca6270c12e20.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-54226
SUSE-SU-2026:0263-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:0317-1

Produtos afetados

Linux Kernel