PT-2025-52956 · Linux+4 · Linux Kernel+4

CVE-2023-53999

·

Publicado

2025-12-24

·

Atualizado

2026-03-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O Kernel Linux contém um vazamento de memória no módulo net/mlx5e relacionado ao Controle de Tráfego (TC). Especificamente, quando as regras de fluxo são divididas e regras post act extras são adicionadas à tabela post act, pode ocorrer um vazamento de memória ao encaminhar pacotes de uma porta interna através de um túnel, particularmente quando o offload de estado 'new' do CT está habilitado. Isso ocorre porque a contagem de referência do objeto da porta interna é incrementada, mas não decrementada, impedindo que o objeto seja liberado. O problema é acionado durante a adição de regras de fluxo e envolve funções como mlx5e tc int port get() e mlx5e tc int port put(). O vazamento de memória do kernel relata um objeto não referenciado de 64 bytes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-53999
RHSA-2024:2394
RHSA-2024:3138
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Centos
Debian
Linux Kernel
Red Hat
Mlx5E