CVE-2023-52654
io_uring/af_unix : désactiver l'envoi d'io_uring via les sockets
- Publié
- 9 mai 2024
- Mise à jour
- 5 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 57,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : io_uring/af_unix : désactiver l’envoi d’io_uring via les sockets Les cycles de référence de fichiers ont causé de nombreux problèmes pour io_uring par le passé, et cela ne fonctionne toujours pas correctement et entre en concurrence avec unix_stream_read_generic(). Le correctif le plus sûr serait d’interdire complètement l’envoi de fichiers io_uring via les sockets avec SCM_RIGHT, afin qu’il n’y ait aucun cycle possible impliquant des fichiers enregistrés et rendant ainsi la comptabilité SCM côté io_uring inutile.
Sources
1- CVE-2023-52654Exploit
Script automatisé d'élévation de privilèges exploitant les binaires setuid/sgid mal configurés, sudo, cron et LD_PRELOAD sur les systèmes Unix. Conçu pour les CTF et les tests d'intrusion, sans dépendances tierces.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.