PT-2025-41111 · Linux+1 · Linux Kernel+1

CVE-2023-53667

·

Publicado

2025-10-07

·

Atualizado

2025-12-04

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 5.15.106-syzkaller-00249-g19c0ed55a470
Descrição O kernel do Linux contém uma falha no módulo cdc ncm relacionada ao tratamento de valores excessivamente pequenos de dwNtbOutMaxSize. Especificamente, a função cdc ncm check tx max() não valida adequadamente este valor, potencialmente levando a uma alocação de memória insuficiente ao criar estruturas SKB (Socket Kernel Buffer). Isso pode resultar em um pânico do kernel devido a falhas na verificação de limites do SKB se o tamanho das estruturas de cabeçalho do SKB aumentar, excedendo o espaço de dados alocado. O problema surge do alinhamento de memória durante a alocação do SKB e do espaço limitado disponível para dados CDC.
Recomendações Atualize o kernel do Linux para a versão 5.15.106-syzkaller-00249-g19c0ed55a470 ou uma versão posterior que inclua a correção.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-53667
SUSE-SU-2025:4111-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4189-1
SUSE-SU-2025:4320-1

Produtos afetados

Linux Kernel
Suse