PT-2025-38372 · Linux+5 · Linux Kernel+5
CVE-2023-53393
·
Publicado
2022-12-28
·
Atualizado
2026-07-14
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.1.0-rc4 for upstream base 2022 11 10 16 12 #1
Descrição
Existe uma falha no subsistema RDMA/mlx5 do kernel Linux relacionada ao tratamento de números de porta dentro da função
mlx5 ib get hw stats(). Especificamente, quando usada para um dispositivo (port num = 0), ocorre um tratamento incorreto dos contadores, e funções subsequentes assumem que port num é maior ou igual a 1, potencialmente levando a uma falta de página e travamento do sistema (oops).Recomendações
Atualize para uma versão mais recente que 6.1.0-rc4 for upstream base 2022 11 10 16 12 #1.
Exploit
Correção
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Debian
Linux Kernel
Red Hat
Suse