PT-2025-40698 · Linux+2 · Linux Kernel+2

Publicado

2023-07-17

·

Atualizado

2025-12-04

·

CVE-2023-53556

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha de use-after-free no driver de rede i40e, especificamente na função free netdev. Este problema surge da adição de estruturas da Nova Interface de Programação de Aplicação (NAPI) da interface de rede (netif) para todos os vetores de fila alocados (q vectors[]), mas potencialmente removendo alguns deles antes de liberar os vetores, levando a ponteiros inválidos na dev->napi list. Um script de reprodução envolvendo a definição do número de funções virtuais (VFs) e a configuração de canais pode acionar a falha. A questão está relacionada à Virtualização de E/S de Raiz Única (SRIOV) e pode ocorrer durante a remoção de uma função virtual. A falha resulta em um crash do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04406
CVE-2023-53556
RHSA-2023:5069
RHSA-2023:5627
RHSA-2023:6583
RHSA-2023:7077
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4111-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4189-1
SUSE-SU-2025:4301-1
SUSE-SU-2025:4320-1

Produtos afetados

Linux Kernel
Suse
I40E