CVE-2023-6546
Kernel: GSM-Multiplexing-Race-Condition führt zu Privilegieneskalation
- Veröffentlicht
- 21.12.2023
- Aktualisiert
- 06.08.2026
- CNA zuweisen
- redhat
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 52,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Race Condition wurde im GSM-0710-TTY-Multiplexer im Linux-Kernel gefunden. Dieses Problem tritt auf, wenn zwei Threads das GSMIOC_SETCONF-ioctl auf demselben tty-Dateideskriptor ausführen, während die gsm-Leitungsdisziplin aktiviert ist, und kann zu einem Use-after-Free-Problem auf einer struct gsm_dlci beim Neustart des gsm-Multiplexers führen. Dies könnte es einem lokalen, nicht privilegierten Benutzer ermöglichen, seine Privilegien auf dem System zu erweitern.
Quellen
1C-basierter Exploit für CVE-2023-6546, der Proof-of-Concept-Code bereitstellt, um die Sicherheitslücke in betroffenen Systemen zu demonstrieren und zu testen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.