CVE-2023-6931
Écriture hors limites dans le composant Performance Events du noyau Linux
- Publié
- 19 déc. 2023
- Mise à jour
- 12 mai 2026
- Attribution de CNA
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 51,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité d'écriture hors limites dans le tas du composant Performance Events du noyau Linux peut être exploitée pour obtenir une élévation de privilèges locale. Le `read_size` d'un `perf_event` peut déborder, entraînant un incrément ou une écriture hors limites dans le tas dans `perf_read_group()`. Nous recommandons de mettre à niveau vers un noyau incluant le commit 382c27f4ed28f803b1f1473ac2d8db0afc795a1b ou ultérieur.
Sources
2CVE-2023-6931 PoC de panique du noyau
- cve-2023-6931-pipaExploit
Exploit LPE du noyau pour CVE-2023-6931 sur Xiaomi Pad 6 (pipa), enchaînant un débordement de read_size de perf pour obtenir les droits root et désactivant SELinux via une corruption data-only de netlink_sock sk_destruct.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.