Report
CVE-2023-52935 Hoch

Linux-Kernel mm/khugepaged: Race Condition bei anon_vma führt zu Use-after-free

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Linux-Kernel besteht im Modul mm/khugepaged eine Race Condition im Umgang mit ->anon_vma: collapse_and_free_pmd() verlangt bei einer angehängten anon_vma deren Sperre, retract_page_tables() prüfte dies jedoch, bevor die mmap-Sperre gehalten wird. Wird per Race eine bestehende anon_vma von einer Nachbar-VMA übernommen, können nebenläufige rmap-Zugriffe auf Page-Tables treffen, die gleichzeitig entfernt werden, was zu einem Use-after-free führen kann. Der Fehler wurde behoben, indem die anon_vma-Prüfung nach dem Halten der mmap-Sperre wiederholt wird. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

Changelog

  1. 2026-07-27 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.