PT-2025-1558 · Linux+3 · Linux Kernel+3

Publicado

2023-08-10

·

Atualizado

2026-03-27

·

CVE-2023-52923

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema diz respeito ao componente netfilter: nf tables no kernel Linux, onde o backend de conjunto foi adaptado para usar a API de transação de GC. Esta alteração substitui a antiga e defeituosa API de gc e a abordagem de marcação de ocupado. Nenhum elemento de conjunto é mais removido pela coleta de lixo assíncrona; em vez disso, o bit DEAD é definido para que o elemento do conjunto não seja mais visível no caminho de lookup. O GC assíncrono enfileira trabalhos de transação que podem ser abortados e tentados novamente mais tarde. Os backends de conjunto rbtree e pipapo não definem o bit DEAD a partir do caminho de GC síncrono, pois isso é executado no caminho do plano de controle onde o mutex está mantido. Neste caso, os elementos do conjunto são desativados, removidos e então liberados via callback RCU, e o GC síncrono nunca falha.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01984
CVE-2023-52923
OPENSUSE-SU-2025_0428-1
OPENSUSE-SU-2025_0499-1
OPENSUSE-SU-2025_0517-1
OPENSUSE-SU-2025_0517-2
OPENSUSE-SU-2025_0557-1
OPENSUSE-SU-2025_0771-1
SUSE-SU-2025:02588-1
SUSE-SU-2025:02848-1
SUSE-SU-2025:02849-1
SUSE-SU-2025:02851-1
SUSE-SU-2025:02852-1
SUSE-SU-2025:0289-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:0428-1
SUSE-SU-2025:0499-1
SUSE-SU-2025:0557-1
SUSE-SU-2025:0771-1
SUSE-SU-2025:0867-1
SUSE-SU-2025:20165-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20248-1
SUSE-SU-2025:20249-1
SUSE-SU-2025:2588-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1
SUSE-SU-2025:4111-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4320-1
SUSE-SU-2025_02588-1
SUSE-SU-2025_02848-1
SUSE-SU-2025_02849-1
SUSE-SU-2025_0428-1
SUSE-SU-2025_0499-1
SUSE-SU-2025_0517-1
SUSE-SU-2025_0517-2
SUSE-SU-2025_0557-1
SUSE-SU-2026:0474-1
SUSE-SU-2026:0475-1
SUSE-SU-2026:0495-1
SUSE-SU-2026:0496-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:1131-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse