PT-2025-18417 · Linux+6 · Linux Kernel+6

CVE-2025-23163

·

Publicado

2025-03-20

·

Atualizado

2026-05-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.14.0-rc5
Descrição Uma vulnerabilidade de deadlock foi identificada no kernel do Linux, especificamente na implementação da VLAN (Rede Local Virtual). Este problema ocorre quando um dispositivo inferior com uma VLAN é escravizado, causando a propagação das flags allmulti/promisc durante a operação ndo open. Como resultado, um deadlock pode ocorrer devido à nova aquisição de lock do dispositivo real. A vulnerabilidade está relacionada à falta de notação de aninhamento de lock e pode ser acionada por configurações específicas de dispositivo, incluindo o uso de dispositivos netdevsim e VLANs. Detalhes técnicos sobre a exploração incluem a função dev set allmulti() e a variável &dev->lock.
Recomendações Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Especificamente, para versões do kernel do Linux anteriores a 6.14.0-rc5, aplique os patches ou atualizações necessárias para garantir que o kernel não esteja mais vulnerável a este problema de deadlock. Como medida de contorno temporária, considere desativar a funcionalidade VLAN ou restringir o uso de dispositivos netdevsim até que uma versão corrigida do kernel esteja disponível.

Exploit

Correção

DoS

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12344
CVE-2025-23163
DLA-4178-1
DLA-4193-1
ECHO-2BC0-A3D6-42FB
SUSE-SU-2025:02846-1
SUSE-SU-2025:02853-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:02969-1
SUSE-SU-2025:02996-1
SUSE-SU-2025:02997-1
SUSE-SU-2025:03011-1
SUSE-SU-2025:03023-1
SUSE-SU-2025:20577-1
SUSE-SU-2025:20586-1
SUSE-SU-2025:20601-1
SUSE-SU-2025:20602-1
SUSE-SU-2025_02846-1
SUSE-SU-2025_02853-1
SUSE-SU-2025_02969-1
SUSE-SU-2025_02996-1
SUSE-SU-2025_02997-1
SUSE-SU-2025_03011-1
SUSE-SU-2025_03023-1
USN-7594-1
USN-7594-2
USN-7594-3
USN-7654-1
USN-7654-2
USN-7654-3
USN-7654-4
USN-7654-5
USN-7655-1
USN-7686-1
USN-7711-1
USN-7712-1
USN-7712-2
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu