PT-2025-40764 · Linux+1 · Linux Kernel+1
Publicado
2023-06-23
·
Atualizado
2025-12-04
·
CVE-2023-53601
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.1.30-syzkaller
Descrição
O kernel do Linux apresentava uma falha na qual os drivers assumiam incorretamente que o mac header do skb estava sempre definido durante a transmissão de pacotes de rede. Especificamente, a função
ndo start xmit() era utilizada sem verificar a presença do mac header, levando a problemas potenciais. Isso foi identificado por meio de testes do syzbot, resultando em avisos relacionados a skb mac header e bond xmit hash dentro do driver de bonding. O problema poderia ocorrer durante a transmissão de pacotes de rede, potencialmente causando comportamento inesperado ou instabilidade do sistema. As funções bond xmit hash, bond xmit 3ad xor slave get, bond 3ad xor xmit, bond start xmit e bond start xmit estavam envolvidas no problema.Recomendações
Atualize o kernel do Linux para a versão 6.1.30-syzkaller ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse