PT-2025-38373 · Linux+6 · Linux Kernel+6

Publicado

2023-04-24

·

Atualizado

2026-03-13

·

CVE-2023-53394

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma falha no componente net/mlx5e do kernel do Linux relacionada a sockets XSK. Quando uma fila de requisição (rq) regular é reativada após um socket XSK ser fechado, ela pode ler entradas de fila de conclusão (cqes) desatualizadas, levando à corrupção da rq. Isso pode resultar em perda de tráfego na rq regular e um travamento do sistema durante o fechamento ou desativação subsequentes da rq. O problema foi relatado como um travamento observado ao parar e reiniciar o programa de exemplo xdpsock enquanto o tráfego está ativo. O patch resolve isso esvaziando todas as cqes durante o processo de flush da rq, movendo o código mlx5e rq to ready para a função de flush para facilitar isso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-03278
CVE-2023-53394
ECHO-9C37-FC5E-D30B
RHSA-2024:2394
RHSA-2024_2394
SUSE-SU-2025:03600-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Red Hat
Suse
Mlx5E
Xdpsock