PT-2025-40744 · Net/Mlx5E+4 · Net/Mlx5E+4
Publicado
2020-04-28
·
Atualizado
2025-12-04
·
CVE-2023-53581
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.4.0-rc4+
Descrição
O kernel Linux continha uma falha no módulo net/mlx5e onde uma condição de corrida poderia ocorrer durante a remoção de fluxo da lista unready flows. Isso ocorria porque a verificação da flag NOT READY era realizada antes de adquirir o lock necessário. Isso poderia levar a uma remoção dupla da lista e a um crash subsequente. O problema foi corrigido movendo a verificação da flag para dentro da seção protegida pelo mutex uplink priv->unready flows lock.
Recomendações
Atualize para uma versão mais recente do kernel Linux que contenha a correção para esta vulnerabilidade.
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat
Suse
Net/Mlx5E