PT-2025-43103 · Linux · Linux Kernel

CVE-2023-53702

·

Publicado

2023-05-15

·

Atualizado

2026-05-26

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.3.0-rc7+
Descrição O kernel Linux contém uma falha no componente s390/crypto relacionada ao ChaCha20. Especificamente, o código não possui uma verificação para confirmar se as instruções vetoriais necessárias estão disponíveis antes de desviar para o código assembly. Se o kernel for compilado sem suporte a instruções vetoriais, isso pode levar a uma exceção de dados e a um pânico do kernel. O problema ocorre quando a função chacha20 vx é chamada, potencialmente causando uma queda do sistema.
Recomendações Versões anteriores a 6.3.0-rc7 devem ser atualizadas.

Exploit

Correção

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04007
CVE-2023-53702
RHSA-2024:9315

Produtos afetados

Linux Kernel