Ad

CVE-2023-53867

CRITICAL CVSS 3.1: 9,8 EPSS 0.46%
Обновлено 4 августа 2026
Ceph
Параметр Значение
CVSS 9,8 (CRITICAL)
Поставщик Ceph
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ceph: исправлена потенциальная ошибка использования после освобождения при обрезке заглавных букв При обрезке шапок и сразу после того, как «session->s_cap_lock» выпущенный в ceph_iterate_session_caps(), ограничение может быть удалено другой поток, и при использовании устаревшей памяти ограничения в обратных вызовах это вызовет сбой использования после освобождения. Нам нужно проверить наличие ограничения сразу после 'ci->i_ceph_lock'. приобретаются. И ничего не делайте, если он уже удален.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ceph: fix potential use-after-free bug when trimming caps When trimming the caps and just after the 'session->s_cap_lock' is released in ceph_iterate_session_caps() the cap maybe removed by another thread, and when using the stale cap memory in the callbacks it will trigger use-after-free crash. We need to check the existence of the cap just after the 'ci->i_ceph_lock' being acquired. And do nothing if it's already removed.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1