Linux Distros 未修补的漏洞:CVE-2023-53594

critical Nessus 插件 ID 269417

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- 驱动程序核心修复 device_add() 中的资源泄漏当调用 device_add() 中的 kobject_add() 失败时它将调用 cleanup_glue_dir() 以释放资源。但在 kobject_add() 中dev->kobj.parent 已被设置为 NULL。
这将导致资源泄漏。进程如下 device_add() get_device_parent() class_dir_create_and_add() kobject_add() //kobject_get() ... dev->kobj.parent = kobj; ... kobject_add() //失败, 但 set dev->kobj.parent = NULL ... glue_dir = get_glue_dir(dev) //glue_dir = NULL, 并转到 //错误标签 ... cleanup_glue_dir() //因为glue_dir 为空不是调用 //kobject_put() 前述问题可能造成 insmod mac80211_hwsim.ko 失败。 sysfs无法创建重复文件名 '/devices/virtual/mac80211_hwsim' 调用跟踪 <TASK> dump_stack_lvl+0x8e/0xd1 sysfs_warn_dup.cold+0x1c/0x29 sysfs_create_dir_ns+0x224/0x280 kobject_add_internal+0x2aa/0x880 kobject_add+0x3_ddeviceparent/0x170/ 0x590 device_add+0x2aa/0x1cb0 device_create_groups_vargs+0x1eb/0x260 device_create+0xdc/0x110 mac80211_hwsim_new_radio+0x31e/0x4790 [mac80211_hwsim] init_mac80211_hwsim+0x48d/0x1000 [mac80211_hwsim] do_one_initcall+0x10f/0x630 do_init_module+0x19f/0x5e0 load_module+0x64b7/0x6eb0 __do_sys_finit_module+0x140 /0x200 do_syscall_64+0x35/0x80 entry_SYSCALL_64_after_hwframe+0x46/0xb0 </TASK> 具有 -EEXIST 的 mac80211_hwsim 的 kobject_add_internal 失败请勿尝试在相同目录中使用相同名称注册事物。
(CVE-2023-53594)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2023-53594

插件详情

严重性: Critical

ID: 269417

文件名: unpatched_CVE_2023_53594.nasl

版本: 1.1

类型: local

代理: unix

系列: Misc.

发布时间: 2025/10/8

最近更新时间: 2025/10/8

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2023-53594

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2025/10/4

参考资料信息

CVE: CVE-2023-53594