PT-2025-40169 · Linux+2 · Linux Kernel+2

Publicado

2023-09-11

·

Atualizado

2025-11-19

·

CVE-2023-53462

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux continha uma falha de acesso a valor não inicializado na função fill frame info() no arquivo hsr forward.c. Esta falha foi identificada pelo Syzbot e ocorre ao manipular pacotes. A causa raiz está relacionada ao suporte a VLAN não estar implementado no driver hsr, levando a um erro ao processar pacotes com o protocolo ETH P 8021Q. A falha se manifesta como um valor não inicializado sendo usado durante o processamento de pacotes, potencialmente levando a comportamento imprevisível ou instabilidade do sistema. O rastreamento de chamada indica que a falha ocorre na função hsr forward skb e se propaga através de várias funções de rede, incluindo dev queue xmit e sock sendmsg.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06096
CVE-2023-53462
RHSA-2024:2394
SUSE-SU-2025:03600-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1

Produtos afetados

Astra Linux
Linux Kernel
Suse