CVE-2023-52654
io_uring/af_unix: disabilita l'invio di io_uring tramite socket
- Pubblicato
- 9 mag 2024
- Aggiornato
- 5 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 57,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: io_uring/af_unix: disabilita l'invio di io_uring tramite socket I cicli di riferimento ai file hanno causato molti problemi a io_uring in passato, e ancora non funziona esattamente come dovrebbe e presenta race condition con unix_stream_read_generic(). La soluzione più sicura sarebbe quella di vietare completamente l'invio di file io_uring tramite socket via SCM_RIGHT, così da non avere possibili cicli che coinvolgono i file registrati e rendendo di conseguenza non necessaria la contabilità SCM sul lato io_uring.
Fonti
1- CVE-2023-52654Exploit
Script automatizzato di escalation dei privilegi che sfrutta binari setuid/sgid, sudo, cron e LD_PRELOAD configurati in modo errato su sistemi Unix. Progettato per CTF e penetration testing, senza dipendenze di terze parti.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.