PT-2025-37687 · Linux+3 · Linux Kernel+3

CVE-2023-53246

·

Publicado

2025-09-15

·

Atualizado

2026-04-14

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel do Linux relacionada à travessia CIFS (Common Internet File System) e DFS (Distributed File System). Quando compilado sem a opção CONFIG CIFS DFS UPCALL habilitada, uma dereferência de ponteiro NULL pode ocorrer na função follow automount() do VFS durante a travessia de link de referência DFS. Isso se deve à lógica mantida para mapear atributos CIFS para flags de dentry, mesmo quando o mecanismo de upcall está desabilitado. O problema resulta em uma dereferência de ponteiro NULL no kernel, potencialmente levando à instabilidade do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05880
CVE-2023-53246
RHSA-2024:2394
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse