Vulnerabilidad en kernel de Linux (CVE-2023-52596)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
06/03/2024
Última modificación:
14/02/2025
Descripción
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: sysctl: corrige el acceso fuera de los límites para registros sysctl vacíos. Al registrar tablas en el subsistema sysctl, se verifica si el encabezado es un directorio permanentemente vacío (usado para montajes). Esta verificación evalúa el primer elemento de ctl_table. Esto da como resultado una evaluación fuera de los límites al registrar directorios vacíos. La función Register_sysctl_mount_point ahora pasa un ctl_table de tamaño 1 en lugar de tamaño 0. Ahora se basa únicamente en el tipo para identificar un registro permanentemente vacío. Asegúrese de que ctl_table tenga al menos un elemento antes de probar el vacío permanente.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.6.16 (excluyendo) | |
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.7.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/15893975e9e382f8294ea8d926f08dc2d8d39ede
- https://git.kernel.org/stable/c/2ae7081bc10123b187e36a4f3a8e53768de31489
- https://git.kernel.org/stable/c/315552310c7de92baea4e570967066569937a843
- https://git.kernel.org/stable/c/15893975e9e382f8294ea8d926f08dc2d8d39ede
- https://git.kernel.org/stable/c/2ae7081bc10123b187e36a4f3a8e53768de31489
- https://git.kernel.org/stable/c/315552310c7de92baea4e570967066569937a843