« Volver al listado

CVE-2023-54154

Estado: AplazadaSin puntuar—

In the Linux kernel, the following vulnerability has been resolved:

scsi: target: core: Fix target_cmd_counter leak

The target_cmd_counter struct allocated via target_alloc_cmd_counter() is never freed, resulting in leaks across various transport types, e.g.:

Free the structure alongside the corresponding iscsit_conn / se_sess parent.

Detalles técnicos trazas, registros y código del informe original
 unreferenced object 0xffff88801f920120 (size 96):
  comm "sh", pid 102, jiffies 4294892535 (age 713.412s)
  hex dump (first 32 bytes):
    07 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................
    00 00 00 00 00 00 00 00 38 01 92 1f 80 88 ff ff  ........8.......
  backtrace:
    [<00000000e58a6252>] kmalloc_trace+0x11/0x20
    [<0000000043af4b2f>] target_alloc_cmd_counter+0x17/0x90 [target_core_mod]
    [<000000007da2dfa7>] target_setup_session+0x2d/0x140 [target_core_mod]
    [<0000000068feef86>] tcm_loop_tpg_nexus_store+0x19b/0x350 [tcm_loop]
    [<000000006a80e021>] configfs_write_iter+0xb1/0x120
    [<00000000e9f4d860>] vfs_write+0x2e4/0x3c0
    [<000000008143433b>] ksys_write+0x80/0xb0
    [<00000000a7df29b2>] do_syscall_64+0x42/0x90
    [<0000000053f45fb8>] entry_SYSCALL_64_after_hwframe+0x6e/0xd8

CVSS

NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2023-54154",
  "cveTags": [],
  "metrics": {},
  "affected": [
    {
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
      "affectedData": [
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "76b77646f17118f5babe93c032e6b7a53bbde3b9",
              "lessThan": "1cd41d1669bcbc5052afa897f85608a62ff3fb30",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "becd9be6069e7b183c084f460f0eb363e43cc487",
              "lessThan": "f84639c5ac5f4f95b3992da1af4ff382ebf2e819",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "becd9be6069e7b183c084f460f0eb363e43cc487",
              "lessThan": "d14e3e553e05cb763964c991fe6acb0a6a1c6f9c",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "bc5ebf93ae23a928303b3643c6f4c4da2f769e7c",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "1eaaf1b828cdaa58abccc68962d24005fd5e8852",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "6.1.28",
              "lessThan": "6.1.55",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "6.2.15",
              "lessThan": "6.3",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "6.3.2",
              "lessThan": "6.4",
              "versionType": "semver"
            }
          ],
          "programFiles": [
            "drivers/target/target_core_transport.c"
          ],
          "defaultStatus": "unaffected"
        },
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "6.4"
            },
            {
              "status": "unaffected",
              "version": "0",
              "lessThan": "6.4",
              "versionType": "semver"
            },
            {
              "status": "unaffected",
              "version": "6.1.55",
              "versionType": "semver",
              "lessThanOrEqual": "6.1.*"
            },
            {
              "status": "unaffected",
              "version": "6.5.5",
              "versionType": "semver",
              "lessThanOrEqual": "6.5.*"
            },
            {
              "status": "unaffected",
              "version": "6.6",
              "versionType": "original_commit_for_fix",
              "lessThanOrEqual": "*"
            }
          ],
          "programFiles": [
            "drivers/target/target_core_transport.c"
          ],
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2025-12-24T13:16:17.407",
  "references": [
    {
      "url": "https://git.kernel.org/stable/c/1cd41d1669bcbc5052afa897f85608a62ff3fb30",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/d14e3e553e05cb763964c991fe6acb0a6a1c6f9c",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/f84639c5ac5f4f95b3992da1af4ff382ebf2e819",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    }
  ],
  "vulnStatus": "Deferred",
  "descriptions": [
    {
      "lang": "en",
      "value": "In the Linux kernel, the following vulnerability has been resolved:\n\nscsi: target: core: Fix target_cmd_counter leak\n\nThe target_cmd_counter struct allocated via target_alloc_cmd_counter() is\nnever freed, resulting in leaks across various transport types, e.g.:\n\n unreferenced object 0xffff88801f920120 (size 96):\n  comm \"sh\", pid 102, jiffies 4294892535 (age 713.412s)\n  hex dump (first 32 bytes):\n    07 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................\n    00 00 00 00 00 00 00 00 38 01 92 1f 80 88 ff ff  ........8.......\n  backtrace:\n    [<00000000e58a6252>] kmalloc_trace+0x11/0x20\n    [<0000000043af4b2f>] target_alloc_cmd_counter+0x17/0x90 [target_core_mod]\n    [<000000007da2dfa7>] target_setup_session+0x2d/0x140 [target_core_mod]\n    [<0000000068feef86>] tcm_loop_tpg_nexus_store+0x19b/0x350 [tcm_loop]\n    [<000000006a80e021>] configfs_write_iter+0xb1/0x120\n    [<00000000e9f4d860>] vfs_write+0x2e4/0x3c0\n    [<000000008143433b>] ksys_write+0x80/0xb0\n    [<00000000a7df29b2>] do_syscall_64+0x42/0x90\n    [<0000000053f45fb8>] entry_SYSCALL_64_after_hwframe+0x6e/0xd8\n\nFree the structure alongside the corresponding iscsit_conn / se_sess\nparent."
    }
  ],
  "lastModified": "2026-06-17T06:46:54.023",
  "sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}