PT-2025-43128 · Linux+1 · Linux Kernel+1

Publicado

2023-08-31

·

Atualizado

2025-11-28

·

CVE-2023-53727

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.5.0-syzkaller-00453-g727dbda16b83
Descrição O kernel Linux contém um problema no escalonador de rede relacionado à implementação do fq pie (Identificador de Pacotes de Fila Justa). Especificamente, a função fq pie timer() pode sofrer travamentos ao lidar com um grande número de fluxos, até o limite de 65536. Isso ocorre porque a função consome tempo excessivo durante o processamento, conforme relatado pelo syzbot. O problema é resolvido adicionando lógica para ceder a CPU a cada 2048 fluxos, reduzindo o tempo gasto na função e evitando o bloqueio dos caminhos rápidos do qdisc. No pior cenário (65536 fluxos), a varredura completa exigiria 31 jiffies. A causa raiz está relacionada à contenção de recursos e uso ineficiente da CPU dentro da função fq pie timer().
Recomendações Versões anteriores a 6.5.0-syzkaller-00453-g727dbda16b83 devem ser atualizadas para uma versão mais recente que inclua a correção.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03870
CVE-2023-53727
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1

Produtos afetados

Linux Kernel
Suse