PT-2025-40232 · Linux+3 · Linux Kernel+3

CVE-2023-53525

·

Publicado

2023-03-20

·

Atualizado

2025-10-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.16.0-rc3-syzkaller
Descrição O kernel Linux contém uma falha no subsistema RDMA/cma. Especificamente, o problema refere-se a permitir apenas que o tipo qp UD ingresse no multicast e definir o qkey como padrão caso não esteja definido, para corrigir um erro de valor não inicializado onde o campo ib->rec.qkey é acessado sem estar inicializado. Isso pode levar a um problema de segurança de memória no kernel, conforme indicado por um relatório do KMSAN mostrando um erro de valor não inicializado em cma set qkey e cma make mc event. O problema ocorre durante operações de multicast e envolve o manuseio do campo qkey. A vulnerabilidade é acionada durante a função rdma join multicast.
Recomendações Atualize para uma versão superior a 5.16.0-rc3-syzkaller.

Exploit

Correção

Use of Uninitialized Resource

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2025-16232
CESA-2024_3138
CVE-2023-53525
RHSA-2024:2394
RHSA-2024:3138
RHSA-2024_2394
RHSA-2024_3138
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Centos
Linux Kernel
Red Hat
Suse