PT-2025-40698 · Linux+2 · Linux Kernel+2
Publicado
2023-07-17
·
Atualizado
2025-12-04
·
CVE-2023-53556
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha de use-after-free no driver de rede i40e, especificamente na função
free netdev. Este problema surge da adição de estruturas da Nova Interface de Programação de Aplicação (NAPI) da interface de rede (netif) para todos os vetores de fila alocados (q vectors[]), mas potencialmente removendo alguns deles antes de liberar os vetores, levando a ponteiros inválidos na dev->napi list. Um script de reprodução envolvendo a definição do número de funções virtuais (VFs) e a configuração de canais pode acionar a falha. A questão está relacionada à Virtualização de E/S de Raiz Única (SRIOV) e pode ocorrer durante a remoção de uma função virtual. A falha resulta em um crash do kernel.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse
I40E