PT-2025-18832 · Linux+4 · Linux Kernel+4

CVE-2023-53068

·

Publicado

2024-11-12

·

Atualizado

2026-05-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Foi identificada uma falha no kernel Linux na qual o comprimento do pacote recuperado de um descritor pode ser maior que o comprimento real do buffer de socket, resultando em um vazamento de conteúdo da memória do kernel. Além disso, pode ocorrer um underflow de inteiro quando o tamanho for menor que ETH FCS LEN. Este problema está relacionado ao driver lan78xx na pilha de rede.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Integer Underflow

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
AZL-70126
BDU:2025-14128
CVE-2023-53068
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2025:01918-1
SUSE-SU-2025:01966-1
SUSE-SU-2025:01983-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:02262-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_01983-1
SUSE-SU-2025_02173-1
SUSE-SU-2025_02262-1

Produtos afetados

Debian
Linux Kernel
Red Hat
Red Os
Suse