目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2023-53088— Linux kernel 安全漏洞

AI 预测 7.8 利用难度: 中等 EPSS 0.18% · P8

影响版本矩阵 10

厂商产品版本范围状态
LinuxLinux6aeed9045071f2252ff4e98fc13d1e304f33e5b0< 5564be74a22a61855f8b8c100d8c4abb003bb792affected
6aeed9045071f2252ff4e98fc13d1e304f33e5b0< 0f4f4cf5d32f10543deb946a37111e714579511eaffected
6aeed9045071f2252ff4e98fc13d1e304f33e5b0< 0a3f4f1f9c27215e4ddcd312558342e57b93e518affected
a8a3e95c74e48c2c9b07b81fafda9122993f2e12affected
5.18.10< 5.19affected
5.19affected
< 5.19unaffected
6.1.22≤ 6.1.*unaffected
… +2 条更多
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2023-53088 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
mptcp: fix UaF in listener shutdown
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: mptcp: fix UaF in listener shutdown As reported by Christoph after having refactored the passive socket initialization, the mptcp listener shutdown path is prone to an UaF issue. BUG: KASAN: use-after-free in _raw_spin_lock_bh+0x73/0xe0 Write of size 4 at addr ffff88810cb23098 by task syz-executor731/1266 CPU: 1 PID: 1266 Comm: syz-executor731 Not tainted 6.2.0-rc59af4eaa31c1f6c00c8f1e448ed99a45c66340dd5 #6 Hardware name: QEMU Standard PC (i440FX + PIIX, 1996), BIOS rel-1.13.0-0-gf21b5a4aeb02-prebuilt.qemu.org 04/01/2014 Call Trace: <TASK> dump_stack_lvl+0x6e/0x91 print_report+0x16a/0x46f kasan_report+0xad/0x130 kasan_check_range+0x14a/0x1a0 _raw_spin_lock_bh+0x73/0xe0 subflow_error_report+0x6d/0x110 sk_error_report+0x3b/0x190 tcp_disconnect+0x138c/0x1aa0 inet_child_forget+0x6f/0x2e0 inet_csk_listen_stop+0x209/0x1060 __mptcp_close_ssk+0x52d/0x610 mptcp_destroy_common+0x165/0x640 mptcp_destroy+0x13/0x80 __mptcp_destroy_sock+0xe7/0x270 __mptcp_close+0x70e/0x9b0 mptcp_close+0x2b/0x150 inet_release+0xe9/0x1f0 __sock_release+0xd2/0x280 sock_close+0x15/0x20 __fput+0x252/0xa20 task_work_run+0x169/0x250 exit_to_user_mode_prepare+0x113/0x120 syscall_exit_to_user_mode+0x1d/0x40 do_syscall_64+0x48/0x90 entry_SYSCALL_64_after_hwframe+0x72/0xdc The msk grace period can legitly expire in between the last reference count dropped in mptcp_subflow_queue_clean() and the later eventual access in inet_csk_listen_stop() After the previous patch we don't need anymore special-casing msk listener socket cleanup: the mptcp worker will process each of the unaccepted msk sockets. Just drop the now unnecessary code. Please note this commit depends on the two parent ones: mptcp: refactor passive socket initialization mptcp: use the workqueue to destroy unaccepted sockets
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于mptcp监听器关闭路径存在UaF问题。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux 6aeed9045071f2252ff4e98fc13d1e304f33e5b0 ~ 5564be74a22a61855f8b8c100d8c4abb003bb792 -
LinuxLinux 5.19 -

二、漏洞 CVE-2023-53088 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2023-53088 的情报信息

登录查看更多情报信息。

CVE-2023-53088 补丁与修复 (3)

同批安全公告 · Linux · 2025-05-02 · 共 107 条

CVE-2025-377987.8 HIGHLinux kernel 安全漏洞
CVE-2025-377977.8 HIGHLinux kernel 安全漏洞
CVE-2023-53114Linux kernel 安全漏洞
CVE-2023-53089Linux kernel 安全漏洞
CVE-2023-53112Linux kernel 安全漏洞
CVE-2023-53113Linux kernel 安全漏洞
CVE-2023-53111Linux kernel 安全漏洞
CVE-2023-53109Linux kernel 安全漏洞
CVE-2023-53110Linux kernel 安全漏洞
CVE-2023-53108Linux kernel 安全漏洞
CVE-2023-53106Linux kernel 安全漏洞
CVE-2023-53107Linux kernel 安全漏洞
CVE-2023-53105Linux kernel 安全漏洞
CVE-2023-53103Linux kernel 安全漏洞
CVE-2023-53101Linux kernel 安全漏洞
CVE-2023-53091Linux kernel 安全漏洞
CVE-2023-53094Linux kernel 安全漏洞
CVE-2023-53092Linux kernel 安全漏洞
CVE-2023-53093Linux kernel 安全漏洞
CVE-2023-53095Linux kernel 安全漏洞

显示前 20 条,共 107 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2023-53088

暂无评论


发表评论