PT-2025-41063 · Linux+3 · Linux Kernel+3

Publicado

2025-10-07

·

Atualizado

2026-02-05

·

CVE-2023-53619

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no componente netfilter, especificamente na funcionalidade conntrack. Uma condição de use-after-free pode ocorrer se nf conntrack init start() falhar, como devido a uma falha em register nf conntrack bpf(), levando ao mapa nf ct helper hash ser liberado pelo caminho de limpeza nf conntrack helper fini(). Posteriormente, se módulos netfilter (por exemplo, netfilter conntrack ftp) forem carregados com NF CONNTRACK=y, eles podem chamar nf conntrack helpers register(), acessando um ponteiro dangling em nf ct helper hash. Isso pode resultar em corrupção de memória. O problema é resolvido impedindo que nf conntrack helper register() acesse um ponteiro nf ct helper hash liberado ou não inicializado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-53619
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4111-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4135-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4188-1
SUSE-SU-2025:4189-1
SUSE-SU-2025:4301-1
SUSE-SU-2025:4320-1

Produtos afetados

Linux Kernel
Suse
Netfilter
Netfilter Ip Conntrack