PT-2025-37687 · Linux+3 · Linux Kernel+3
CVE-2023-53246
·
Publicado
2025-09-15
·
Atualizado
2026-04-14
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel do Linux relacionada à travessia CIFS (Common Internet File System) e DFS (Distributed File System). Quando compilado sem a opção
CONFIG CIFS DFS UPCALL habilitada, uma dereferência de ponteiro NULL pode ocorrer na função follow automount() do VFS durante a travessia de link de referência DFS. Isso se deve à lógica mantida para mapear atributos CIFS para flags de dentry, mesmo quando o mecanismo de upcall está desabilitado. O problema resulta em uma dereferência de ponteiro NULL no kernel, potencialmente levando à instabilidade do sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse