PT-2025-18878 · Linux+4 · Linux Kernel+4

Publicado

2023-11-07

·

Atualizado

2026-02-02

·

CVE-2023-53114

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma falha no kernel pode ocorrer durante a reinicialização quando um adaptador está em modo de recuperação. Este problema surge porque a função i40e init recovery mode() é chamada quando o driver detecta firmware em modo de recuperação durante o probe, ignorando o restante da função de probe, incluindo pci set drvdata(). Como resultado, chamadas subsequentes a i40e shutdown() durante o desligamento ou reinicialização desreferenciam um ponteiro NULL, levando a uma falha no kernel. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes no mundo real onde este problema foi explorado.
Para corrigir o problema, pci set drvdata() também deve ser chamada ao entrar no modo de recuperação. Detalhes técnicos sobre a exploração incluem a função i40e shutdown() e a função pci get drvdata(), que retorna NULL, causando a falha.
Recomendações Para resolver o problema, chame pci set drvdata() ao entrar no modo de recuperação. Como solução temporária, considere desabilitar a função i40e shutdown() até que um patch esteja disponível. No entanto, como as versões afetadas exatas não são especificadas, é crucial aplicar a correção a todas as versões potencialmente vulneráveis do kernel Linux. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
CVE-2023-53114
RHSA-2023:6583
RHSA-2023:7539
RHSA-2023_6583
SUSE-SU-2025:01918-1
SUSE-SU-2025:01966-1
SUSE-SU-2025:01983-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:02262-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_01983-1
SUSE-SU-2025_02173-1
SUSE-SU-2025_02262-1

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Red Os
Suse