PT-2025-38051 · Linux+2 · Linux Kernel+2

Publicado

2023-06-26

·

Atualizado

2025-11-19

·

CVE-2023-53333

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no componente netfilter do kernel Linux, especificamente na implementação de rastreamento de conexão DCCP (Data Communication Channel Protocol). A função nf conntrack dccp packet() copia uma quantidade insuficiente do cabeçalho DCCP para um buffer de pilha, levando a uma possível leitura fora dos limites da pilha ao processar pacotes. Isso ocorre porque a função inicialmente obtém apenas um cabeçalho básico e, em seguida, tenta ler dados adicionais (números de sequência e cabeçalhos de tipo de pacote) além do tamanho do buffer alocado. O problema é acionado ao processar pacotes DCCP que não possuem o bit de sequência de 48 bits, exigido pelas especificações RFC para determinados tipos de pacote.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03799
CVE-2023-53333
RHSA-2023:6583
SUSE-SU-2025:03600-1
SUSE-SU-2025:03613-1
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03626-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:3761-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1

Produtos afetados

Astra Linux
Linux Kernel
Suse