Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-52926

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
24/02/2025
Última modificación:
24/03/2025

Descripción

Se ha resuelto una vulnerabilidad en el kernel de Linux consistente en que la operación IORING_OP_READ no consumia correctamente la lista de buffers proporcionada cuando la lectura de entrada salida devolvía un valor < 0 (excepto los casos en que devolvía -EAGAIN y -EIOCBQUEUED). Esto puede llevar a un potencial uso después de liberar memoria cuando el completado via io_rw_done se ejecuta en un contexto separado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.1 (incluyendo) 6.1.122 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 6.2 (incluyendo) 6.6.68 (excluyendo)