PT-2025-40719 · Linux+4 · Linux Kernel+4

Publicado

2024-04-30

·

Atualizado

2026-03-14

·

CVE-2023-53577

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.5.0-rc2+ #1
Descrição Um problema foi identificado no kernel do Linux relacionado às funcionalidades bpf e cpumap. Especificamente, um aviso pode ocorrer ao executar xdp redirect cpu com threads RT, decorrente de uma parada prematura da kthread em cpu map kthread stop(). Isso ocorre porque a kthread é parada antes que a função cpu map kthread run() seja chamada, enquanto o programa XDP já enfileirou frames ou skbs no ptr ring. A causa raiz é semelhante a uma correção anterior de vazamento de memória (commit 436901649731). O problema surge quando cpu map ring cleanup() encontra o ptr ring não vazio, levando a um aviso. A correção garante que a kthread por CPU esteja em execução antes que cpu map entry alloc() retorne.
Recomendações Atualize para uma versão posterior a 6.5.0-rc2+ #1.

Exploit

Correção

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
CESA-2024_3138
CVE-2023-53577
OESA-2026-1504
OESA-2026-1505
RHSA-2024:2394
RHSA-2024:3138
RHSA-2024_2394
RHSA-2024_3138
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1

Produtos afetados

Centos
Debian
Linux Kernel
Red Hat
Suse