PT-2025-54052 · Linux+1 · Linux Kernel+1

CVE-2023-54223

·

Publicado

2025-12-30

·

Atualizado

2026-03-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.5.0-rc1+ #31
Descrição O kernel Linux contém um problema no módulo net/mlx5e relacionado ao gerenciamento de buffers xsk (XDP socket) para filas de requisição legadas (rq). Pode ocorrer uma falha grave ao utilizar xdpsock no modo de recebimento (rx) para filas legadas (rq), na qual um buffer é liberado duas vezes – uma vez no caminho XDP REDIRECT e novamente no driver. A correção evita liberar o buffer no lado do driver. Este problema surge de uma alteração na forma como a contagem de fragmentos para páginas é gerenciada, substituindo a flag de ignorar liberação. O log de falha indica uma falha de proteção geral relacionada a um endereço de memória inválido.
Recomendações Atualize para uma versão superior a 6.5.0-rc1+ #31.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-54223
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel
Net/Mlx5E