PT-2025-38350 · Linux+5 · Linux Kernel+5
Publicado
2023-07-05
·
Atualizado
2026-05-26
·
CVE-2023-53371
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.10.142-1-generic, 5.10.142-1-hardened, 6.1.50-1-generic e 6.1.90-1-generic
Descrição
O kernel Linux contém uma falha no módulo net/mlx5e, especificamente na função
mlx5e fs tt redirect any create. Este problema resulta em um vazamento de memória porque a memória apontada pelo ponteiro fs->any não é liberada durante o tratamento de erros dentro da função. Isso pode levar ao esgotamento de recursos ao longo do tempo.Recomendações
Atualize para a versão do kernel Linux 5.10.142-1-generic ou posterior.
Atualize para a versão do kernel Linux 5.10.142-1-hardened ou posterior.
Atualize para a versão do kernel Linux 6.1.50-1-generic ou posterior.
Atualize para a versão do kernel Linux 6.1.90-1-generic ou posterior.
Exploit
Correção
DoS
Missing Release of Resource after Effective Lifetime
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Suse
Mlx5E