PT-2025-18843 · Linux+5 · Linux Kernel+5

Publicado

2023-03-21

·

Atualizado

2026-01-28

·

CVE-2023-53079

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi resolvida, relacionada ao módulo net/mlx5. O problema ocorre quando as regras mc, uc e multicast do vport não são excluídas no caminho de teardown após um evento EEH (Tratamento de Erros), causando a falha do kernel ao tentar excluir essas regras durante a inicialização. A correção envolve definir essas regras como nulas após a exclusão para impedir o acesso a ponteiros órfãos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Initialization

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-03851
CESA-2023_7077
CVE-2023-53079
RHSA-2023:6583
RHSA-2023:7077
RHSA-2023_6583
RHSA-2023_7077
SUSE-SU-2025:01918-1
SUSE-SU-2025:01966-1
SUSE-SU-2025:01983-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:02262-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_01983-1
SUSE-SU-2025_02173-1
SUSE-SU-2025_02262-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Red Os
Suse