Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-1872

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
12/04/2023
Última modificación:
13/02/2025

Descripción

*** Pendiente de traducción *** A use-after-free vulnerability in the Linux Kernel io_uring system can be exploited to achieve local privilege escalation.<br /> <br /> The io_file_get_fixed function lacks the presence of ctx-&gt;uring_lock which can lead to a Use-After-Free vulnerability due a race condition with fixed files getting unregistered.<br /> <br /> We recommend upgrading past commit da24142b1ef9fd5d36b76e36bab328a5b27523e8.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.7 (incluyendo) 5.17 (excluyendo)
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*