PT-2025-53226 · Linux · Linux Kernel

CVE-2023-54149

·

Publicado

2025-12-24

·

Atualizado

2026-05-26

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha relacionada ao uso inadequado de RCU (Read-Copy Update) ao lidar com endereços MAC VLAN-aware dentro do subsistema de rede. Especificamente, o problema ocorre ao usar o driver felix como mestre DSA (Distributed Switch Architecture) para outro switch DSA. O problema surge da chamada de vlan for each() sem o contexto esperado de rtnl lock(), levando a potenciais problemas de acesso concorrente ao estado do driver 8021q. A causa raiz é o uso de vlan for each() em um contexto onde não é apropriado, pois ele espera um contexto de locking específico que não está presente. Isso pode levar à corrupção de dados ou comportamento inesperado. O problema é acionado quando portas de switch downstream ingressam em uma bridge VLAN-aware.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-54149
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel