PT-2025-38372 · Linux+5 · Linux Kernel+5

CVE-2023-53393

·

Publicado

2022-12-28

·

Atualizado

2026-07-14

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.1.0-rc4 for upstream base 2022 11 10 16 12 #1
Descrição Existe uma falha no subsistema RDMA/mlx5 do kernel Linux relacionada ao tratamento de números de porta dentro da função mlx5 ib get hw stats(). Especificamente, quando usada para um dispositivo (port num = 0), ocorre um tratamento incorreto dos contadores, e funções subsequentes assumem que port num é maior ou igual a 1, potencialmente levando a uma falta de página e travamento do sistema (oops).
Recomendações Atualize para uma versão mais recente que 6.1.0-rc4 for upstream base 2022 11 10 16 12 #1.

Exploit

Correção

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-03279
CESA-2023_2951
CVE-2023-53393
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Centos
Debian
Linux Kernel
Red Hat
Suse