PT-2025-40764 · Linux+1 · Linux Kernel+1

Publicado

2023-06-23

·

Atualizado

2025-12-04

·

CVE-2023-53601

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.1.30-syzkaller
Descrição O kernel do Linux apresentava uma falha na qual os drivers assumiam incorretamente que o mac header do skb estava sempre definido durante a transmissão de pacotes de rede. Especificamente, a função ndo start xmit() era utilizada sem verificar a presença do mac header, levando a problemas potenciais. Isso foi identificado por meio de testes do syzbot, resultando em avisos relacionados a skb mac header e bond xmit hash dentro do driver de bonding. O problema poderia ocorrer durante a transmissão de pacotes de rede, potencialmente causando comportamento inesperado ou instabilidade do sistema. As funções bond xmit hash, bond xmit 3ad xor slave get, bond 3ad xor xmit, bond start xmit e bond start xmit estavam envolvidas no problema.
Recomendações Atualize o kernel do Linux para a versão 6.1.30-syzkaller ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04425
CVE-2023-53601
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4301-1
SUSE-SU-2025:4320-1

Produtos afetados

Linux Kernel
Suse