PT-2025-53226 · Linux · Linux Kernel
CVE-2023-54149
·
Publicado
2025-12-24
·
Atualizado
2026-05-26
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada ao uso inadequado de RCU (Read-Copy Update) ao lidar com endereços MAC VLAN-aware dentro do subsistema de rede. Especificamente, o problema ocorre ao usar o driver felix como mestre DSA (Distributed Switch Architecture) para outro switch DSA. O problema surge da chamada de
vlan for each() sem o contexto esperado de rtnl lock(), levando a potenciais problemas de acesso concorrente ao estado do driver 8021q. A causa raiz é o uso de vlan for each() em um contexto onde não é apropriado, pois ele espera um contexto de locking específico que não está presente. Isso pode levar à corrupção de dados ou comportamento inesperado. O problema é acionado quando portas de switch downstream ingressam em uma bridge VLAN-aware.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel