PT-2025-38351 · Linux+1 · Linux Kernel+1
CVE-2023-53372
·
Publicado
2023-04-13
·
Atualizado
2025-10-31
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um problema na função
sctp ifwdtsn skip. Um overflow potencial pode ocorrer ao percorrer os skips ifwdtsn, especificamente durante a desreferência de dados dentro da estrutura sctp ifwdtsn skip. Isso ocorre porque o código verifica apenas a posição em relação ao fim do chunk, deixando de considerar o tamanho da própria estrutura.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Memory Corruption
Improper Resource Release
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel