PT-2025-18417 · Linux+6 · Linux Kernel+6
CVE-2025-23163
·
Publicado
2025-03-20
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.14.0-rc5
Descrição
Uma vulnerabilidade de deadlock foi identificada no kernel do Linux, especificamente na implementação da VLAN (Rede Local Virtual). Este problema ocorre quando um dispositivo inferior com uma VLAN é escravizado, causando a propagação das flags allmulti/promisc durante a operação ndo open. Como resultado, um deadlock pode ocorrer devido à nova aquisição de lock do dispositivo real. A vulnerabilidade está relacionada à falta de notação de aninhamento de lock e pode ser acionada por configurações específicas de dispositivo, incluindo o uso de dispositivos netdevsim e VLANs. Detalhes técnicos sobre a exploração incluem a função
dev set allmulti() e a variável &dev->lock.Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, para versões do kernel do Linux anteriores a 6.14.0-rc5, aplique os patches ou atualizações necessárias para garantir que o kernel não esteja mais vulnerável a este problema de deadlock. Como medida de contorno temporária, considere desativar a funcionalidade VLAN ou restringir o uso de dispositivos netdevsim até que uma versão corrigida do kernel esteja disponível.
Exploit
Correção
DoS
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu