PT-2025-40763 · Linux+1 · Linux Kernel+1

Publicado

2023-08-04

·

Atualizado

2025-11-28

·

CVE-2023-53600

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.5.0-rc3+ #309
Descrição Existe uma falha no kernel Linux relacionada ao tratamento de erros de IPv4 Path MTU Discovery (PMTUD) em túneis. Especificamente, a função ip compute csum() é incapaz de processar estruturas skb não lineares, levando a um erro de slab-out-of-bounds no kernel ao tentar gerar uma mensagem de erro ICMP em resposta a um skb não linear. Este problema se manifesta como um splat do KASAN e pode fazer com que processos, como o iperf3, parem de responder. O problema ocorre ao emitir um erro ICMP. A função vulnerável é ip compute csum().
Recomendações Atualize para a versão 6.5.0-rc3+ #309 do kernel Linux ou uma versão posterior para resolver este problema.

Exploit

Correção

Out of bounds Read

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04424
CVE-2023-53600
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1

Produtos afetados

Linux Kernel
Suse