PT-2025-11271 · Linux+6 · Linux Kernel+6

Publicado

2023-07-20

·

Atualizado

2026-03-14

·

CVE-2023-52927

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.1.133-1 (Debian bookworm) e versões anteriores a 6.1.137-1~deb11u1 (Debian 11 bullseye).
Descrição
O kernel Linux contém uma vulnerabilidade no módulo netfilter onde o objeto exp (expectativa) pode não ser removido da tabela hash em certos cenários, especificamente quando o objeto de rastreamento de conexão (ct) criado não é confirmado, como no Open vSwitch (OVS) e TC conntrack. Isso é resolvido permitindo que o objeto exp permaneça na tabela hash ao definir o status IPS CONFIRMED no modelo (tmpl).
Recomendações
  • Atualize para a versão 6.1.133-1 ou posterior do kernel Linux para Debian bookworm.
  • Atualize para a versão 6.1.137-1~deb11u1 ou posterior do kernel Linux para Debian 11 bullseye.

Exploit

Correção

Use After Free

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11958
CVE-2023-52927
DLA-4193-1
DSA-5900-1
ECHO-CAD7-E893-4B9C
OESA-2026-1341
OPENSUSE-SU-2025_1177-1
OPENSUSE-SU-2025_1178-1
OPENSUSE-SU-2025_1180-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:02334-1
SUSE-SU-2025:02588-1
SUSE-SU-2025:02848-1
SUSE-SU-2025:02849-1
SUSE-SU-2025:02850-1
SUSE-SU-2025:02851-1
SUSE-SU-2025:02852-1
SUSE-SU-2025:1177-1
SUSE-SU-2025:1178-1
SUSE-SU-2025:1180-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025:2588-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_02334-1
SUSE-SU-2025_02588-1
SUSE-SU-2025_02848-1
SUSE-SU-2025_02849-1
SUSE-SU-2025_1177-1
SUSE-SU-2025_1178-1
SUSE-SU-2025_1180-1
USN-7494-1
USN-7494-2
USN-7494-3
USN-7494-4
USN-7494-5
USN-7495-1
USN-7495-2
USN-7495-3
USN-7496-1
USN-7496-2
USN-7496-3
USN-7496-4
USN-7496-5
USN-7512-1
USN-7517-1
USN-7517-2
USN-7517-3
USN-7518-1
USN-7539-1
USN-7540-1
USN-7602-1
USN-7640-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu