PT-2025-52956 · Linux+4 · Linux Kernel+4
CVE-2023-53999
·
Publicado
2025-12-24
·
Atualizado
2026-03-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém um vazamento de memória no módulo
net/mlx5e relacionado ao Controle de Tráfego (TC). Especificamente, quando as regras de fluxo são divididas e regras post act extras são adicionadas à tabela post act, pode ocorrer um vazamento de memória ao encaminhar pacotes de uma porta interna através de um túnel, particularmente quando o offload de estado 'new' do CT está habilitado. Isso ocorre porque a contagem de referência do objeto da porta interna é incrementada, mas não decrementada, impedindo que o objeto seja liberado. O problema é acionado durante a adição de regras de fluxo e envolve funções como mlx5e tc int port get() e mlx5e tc int port put(). O vazamento de memória do kernel relata um objeto não referenciado de 64 bytes.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Debian
Linux Kernel
Red Hat
Mlx5E