PT-2025-40232 · Linux+3 · Linux Kernel+3
CVE-2023-53525
·
Publicado
2023-03-20
·
Atualizado
2025-10-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.16.0-rc3-syzkaller
Descrição
O kernel Linux contém uma falha no subsistema RDMA/cma. Especificamente, o problema refere-se a permitir apenas que o tipo qp UD ingresse no multicast e definir o qkey como padrão caso não esteja definido, para corrigir um erro de valor não inicializado onde o campo
ib->rec.qkey é acessado sem estar inicializado. Isso pode levar a um problema de segurança de memória no kernel, conforme indicado por um relatório do KMSAN mostrando um erro de valor não inicializado em cma set qkey e cma make mc event. O problema ocorre durante operações de multicast e envolve o manuseio do campo qkey. A vulnerabilidade é acionada durante a função rdma join multicast.Recomendações
Atualize para uma versão superior a 5.16.0-rc3-syzkaller.
Exploit
Correção
Use of Uninitialized Resource
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat
Suse