PT-2025-40763 · Linux+1 · Linux Kernel+1
Publicado
2023-08-04
·
Atualizado
2025-11-28
·
CVE-2023-53600
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.5.0-rc3+ #309
Descrição
Existe uma falha no kernel Linux relacionada ao tratamento de erros de IPv4 Path MTU Discovery (PMTUD) em túneis. Especificamente, a função
ip compute csum() é incapaz de processar estruturas skb não lineares, levando a um erro de slab-out-of-bounds no kernel ao tentar gerar uma mensagem de erro ICMP em resposta a um skb não linear. Este problema se manifesta como um splat do KASAN e pode fazer com que processos, como o iperf3, parem de responder. O problema ocorre ao emitir um erro ICMP. A função vulnerável é ip compute csum().Recomendações
Atualize para a versão 6.5.0-rc3+ #309 do kernel Linux ou uma versão posterior para resolver este problema.
Exploit
Correção
Out of bounds Read
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse