PT-2025-43103 · Linux · Linux Kernel
CVE-2023-53702
·
Publicado
2023-05-15
·
Atualizado
2026-05-26
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.3.0-rc7+
Descrição
O kernel Linux contém uma falha no componente s390/crypto relacionada ao ChaCha20. Especificamente, o código não possui uma verificação para confirmar se as instruções vetoriais necessárias estão disponíveis antes de desviar para o código assembly. Se o kernel for compilado sem suporte a instruções vetoriais, isso pode levar a uma exceção de dados e a um pânico do kernel. O problema ocorre quando a função
chacha20 vx é chamada, potencialmente causando uma queda do sistema.Recomendações
Versões anteriores a 6.3.0-rc7 devem ser atualizadas.
Exploit
Correção
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel