PT-2025-53233 · Linux · Linux Kernel
CVE-2023-54156
·
Publicado
2025-12-24
·
Atualizado
2026-07-02
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no módulo sfc onde uma desreferência de ponteiro NULL pode ocorrer durante um autoteste do ethtool ao ler estatísticas da placa de interface de rede (NIC). Especificamente, a função
efx net stats(), também conhecida como .ndo get stats64, pode ser chamada enquanto a NIC está sendo reiniciada, levando a uma situação onde nic data->mc stats é NULL. Tentar buscar estatísticas do hardware neste estado resulta em um crash do kernel. O problema está relacionado a um bug potencial de time-of-check to time-of-use (TOCTTOU) durante a liberação de recursos em efx ef10 fini nic(), o que pode gerar uma condição de corrida contra efx ef10 update stats pf(). A correção envolve adquirir o efx->stats lock em fini nic para prevenir esta condição de corrida. A função efx nic update stats está envolvida no crash.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel