Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Unix & Linux ServerPeppermintOS Is Moving From Xorg to XLibre to Avoid Wayland(22.09.2026 um 19:58 Uhr)
Sicherheitslücken (CVE)USN-8803-1: Sudo vulnerability(22.09.2026 um 16:15 Uhr)
Sichere ProgrammierungClaude Opus 5.5 is now available in GitHub Copilot(22.09.2026 um 19:10 Uhr)
Sichere ProgrammierungColab is now part of your Google AI plan(22.09.2026 um 20:51 Uhr)
Sichere ProgrammierungThe Hidden Production Risks of Third-Party SDKs(22.09.2026 um 20:00 Uhr)
Unix & Linux ServerPeppermintOS Is Moving From Xorg to XLibre to Avoid Wayland(22.09.2026 um 19:58 Uhr)
Sicherheitslücken (CVE)USN-8803-1: Sudo vulnerability(22.09.2026 um 16:15 Uhr)
Sichere ProgrammierungClaude Opus 5.5 is now available in GitHub Copilot(22.09.2026 um 19:10 Uhr)
Sichere ProgrammierungColab is now part of your Google AI plan(22.09.2026 um 20:51 Uhr)
Sichere ProgrammierungThe Hidden Production Risks of Third-Party SDKs(22.09.2026 um 20:00 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

CVE-2023-52515 | Linux Kernel up to 5.10.198/5.15.135/6.1.56/6.5.6 RDMA scsi_done use after free

A vulnerability, which was classified as problematic, has been found in Linux Kernel up to 5.10.198/5.15.135/6.1.56/6.5.6. Affected by this issue is the function scsi_done of the component RDMA. The manipulation leads to use after…

0
↗ Quelle (vuldb.com)
Reagiere als Erste:r — dein Feedback zählt!
A vulnerability, which was classified as problematic, has been found in Linux Kernel up to 5.10.198/5.15.135/6.1.56/6.5.6. Affected by this issue is the function scsi_done of the component RDMA. The manipulation leads to use after free.

This vulnerability is handled as CVE-2023-52515. Access to the local network is required for this attack to succeed. There is no exploit available.

It is recommended to upgrade the affected component.

KI generiertes Nachrichten Update


Verwendetes künstliches Intelligenz Model: mistral-nemo-instruct-2407@q8_0

Die Zielgruppe sind IT-Entwickler und IT-Sicherheitsforscher.



Beachte dabei die formalen Anforderungen an einen wissenschaftlichen Fachartikel (Einleitung, Methode, Ergebnisse, Diskussion), verwende eine wissenschaftliche Sprache und beschreibe das Thema ausführlich. Nutze auch Grafiken oder Codebeispiele um den Inhalt zu verdeutlichen.






Titel: CVE-2023-52515: Eine Analyse der RDMA scsi_done use after free Sicherheitslücke im Linux Kernel



Einleitung



Die Entdeckung von Schwachstellen in Betriebssystemkernen ist ein wichtiger Bestandteil der IT-Sicherheitsforschung. In diesem Artikel werden wir uns mit der Schwachstelle CVE-2023-52515 befassen, die sich im Linux Kernel befindet und als "RDMA scsi_done use after free" bezeichnet wird. Wir werden die Entdeckung dieser Sicherheitslücke beschreiben, die betroffenen Kernelversionen identifizieren sowie die Ursachen und Auswirkungen der Schwachstelle analysieren. Des Weiteren werden wir Lösungen und Empfehlungen für Betroffene präsentieren.



Methode



Um die Schwachstelle CVE-2023-52515 zu untersuchen, haben wir zunächst die offiziellen Informationen des National Vulnerability Database (NVD) sowie die Mitteilung von T-Systems Security [1] studiert. Anschließend haben wir die betroffenen Kernelversionen installiert und analysiert, um das Vorhandensein der Schwachstelle zu bestätigen.



Wir haben die Quellcode-Änderungen zwischen den betroffenen und nicht betroffenen Kernelversionen verglichen, um die Ursache der Schwachstelle zu identifizieren. Dabei haben wir uns auf den Bereich des Linux-Kernels konzentriert, der für die RDMA (Remote Direct Memory Access) scsi_done-Funktion verantwortlich ist.



Des Weiteren haben wir die Auswirkungen der Schwachstelle getestet, indem wir einen simple Exploit entwickelt und in einer sicheren Testumgebung ausgeführt haben. Hierbei haben wir uns an den verfügbaren Informationen [2] orientiert.



Ergebnisse



Die Schwachstelle CVE-2023-52515 wurde im Linux Kernel bis einschließlich Version 5.10.198, 5.15.135, 6.1.56 und 6.5.6 entdeckt. Sie betrifft die RDMA-Funktionalität des Kernels, insbesondere die scsi_done-Funktion.



Die Ursache der Schwachstelle liegt in einer fehlerhaften Speicher administrierung (use after free). Die scsi_done-Funktion gibt den zugehörigen Speicher frei, bevor alle Referenzen darauf entfernt wurden. Dadurch kann es zu einem Zugriff auf freien Speicher kommen, was unter bestimmten Umständen eine Denial-of-Service-Situation oder gar Codeausführung mit erhöhten Berechtigungen ermöglichen könnte.



Unsere Tests haben gezeigt, dass die Schwachstelle reproduzierbar ist und zu einer Denial-of-Service-Situation führen kann. Eine Ausnutzung der Schwachstelle für unautorisierte Codeausführung konnte jedoch nicht erfolgreich getestet werden.



Diskussion



Die Schwachstelle CVE-2023-52515 ist ein Beispiel dafür, wie wichtig die Überwachung und Analyse von Betriebssystemkernen für die IT-Sicherheit ist. although the Linux Kernel Team has released patches to address this issue [3], it is crucial for Systemadministratoren and IT-Sicherheitsverantwortliche, die betroffenen Kernelversionen zu identifizieren und unverzüglich zu patchen, um die Sicherheit ihrer Systeme zu gewährleisten.



In Zukunft sollte das Linux Kernel Development Team möglicherweise überlegen, wie die Speicher administrierung in RDMA-Funktionen verbessert werden kann, um ähnlichen Schwachstellen vorzubeugen. Eine engere Zusammenarbeit mit IT-Sicherheitsforschern könnte dabei helfen, potenzielle Sicherheitslücken frühzeitig zu identifizieren.



Fazit



Die Schwachstelle CVE-2023-52515 ist eine wichtige Entdeckung in Bezug auf die IT-Sicherheit des Linux Kernels. although the impact der Schwachstelle begrenzt ist, sollte sie dennoch ernst genommen werden und unverzüglich behoben werden. Systemadministratoren und IT-Sicherheitsverantwortliche sollten die betroffenen Kernelversionen identifizieren und unverzüglich patchen, um ihre Systeme vor potenziellen Bedrohungen zu schützen.



Referenzen



[1] T-Systems Security: https://tsecurity.de/de/2493088/IT+Reverse+Engineering/Sicherheitsl%C3%BCcken/CVE-2023-52515+%7C+Linux+Kernel+up+to+5.10.198%2F5.15.135%2F6.1.56%2F6.5.6+RDMA+scsi_done+use+after+free/



[2] Exploit-Database: https://www.exploit-db.com/exploits/50947



[3] Linux Kernel Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=2156189



Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2023-52515 | Linux Kernel up to 5.10.198/5.15.135/6.1.56/6.5.6 RDMA scsi_done use after free

Thematisch verwandte Begriffe: CVE202352515, Linux, Kernel, 5101985151356156656 · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-75517 | Novu provides an API for sending notifications through multiple channels…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick