PT-2025-18843 · Linux+5 · Linux Kernel+5
Publicado
2023-03-21
·
Atualizado
2026-01-28
·
CVE-2023-53079
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi resolvida, relacionada ao módulo net/mlx5. O problema ocorre quando as regras mc, uc e multicast do vport não são excluídas no caminho de teardown após um evento EEH (Tratamento de Erros), causando a falha do kernel ao tentar excluir essas regras durante a inicialização. A correção envolve definir essas regras como nulas após a exclusão para impedir o acesso a ponteiros órfãos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Improper Initialization
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Red Os
Suse