CVE-2023-52654
io_uring/af_unix: Senden von io_uring über Sockets deaktivieren
- Veröffentlicht
- 09.05.2024
- Aktualisiert
- 05.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 57,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: io_uring/af_unix: Senden von io_uring über Sockets deaktivieren Dateireferenzzyklen haben in der Vergangenheit viele Probleme für io_uring verursacht, und es funktioniert immer noch nicht ganz korrekt und gerät mit unix_stream_read_generic() in Wettlaufsituationen. Der sicherste Fix wäre, das Senden von io_uring-Dateien über Sockets per SCM_RIGHT vollständig zu verbieten, sodass keine möglichen Zyklen mit registrierten Dateien entstehen und damit die SCM-Buchführung auf der io_uring-Seite unnötig wird.
Quellen
1- CVE-2023-52654Exploit
Automatisiertes Privilege-Escalation-Skript, das fehlkonfigurierte setuid/sgid-Binaries, sudo, cron und LD_PRELOAD auf Unix-Systemen ausnutzt. Entwickelt für CTF und Penetrationstests, ohne Abhängigkeiten von Drittanbietern.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.