PT-2025-18866 · Linux+5 · Linux Kernel+5

Publicado

2023-11-07

·

Atualizado

2026-01-28

·

CVE-2023-53102

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.2.0-rc5+
Descrição Uma vulnerabilidade no kernel Linux foi resolvida. O problema está relacionado à função ice qp dis(), que se destina a parar um determinado par de filas que é alvo de attach/detach de pool xsk. A função apresenta um defeito onde a irq da txq é desativada após o flush de hardware, o que não surte efeito. Isso pode levar a uma desreferência de ponteiro NULL no kernel. A vulnerabilidade pode ser desencadeada ao iniciar o xdpsock sem carregar o programa XDP, executar o xdp rxq info com a ação XDP TX na interface, iniciar o tráfego e, em seguida, encerrar o xdpsock.
Recomendações Para corrigir este problema, chame ice qvec dis irq() após ice vsi stop tx ring(). Além disso, remova a chamada redundante ice clean rx ring(), pois ela é tratada em ice qp clean rings(). No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
CESA-2023_7077
CVE-2023-53102
RHSA-2023:6583
RHSA-2023:7077
RHSA-2023_6583
RHSA-2023_7077
SUSE-SU-2025:01966-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_02173-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Red Os
Suse