PT-2025-41111 · Linux+1 · Linux Kernel+1
CVE-2023-53667
·
Publicado
2025-10-07
·
Atualizado
2025-12-04
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 5.15.106-syzkaller-00249-g19c0ed55a470
Descrição
O kernel do Linux contém uma falha no módulo
cdc ncm relacionada ao tratamento de valores excessivamente pequenos de dwNtbOutMaxSize. Especificamente, a função cdc ncm check tx max() não valida adequadamente este valor, potencialmente levando a uma alocação de memória insuficiente ao criar estruturas SKB (Socket Kernel Buffer). Isso pode resultar em um pânico do kernel devido a falhas na verificação de limites do SKB se o tamanho das estruturas de cabeçalho do SKB aumentar, excedendo o espaço de dados alocado. O problema surge do alinhamento de memória durante a alocação do SKB e do espaço limitado disponível para dados CDC.Recomendações
Atualize o kernel do Linux para a versão 5.15.106-syzkaller-00249-g19c0ed55a470 ou uma versão posterior que inclua a correção.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse