PT-2025-54052 · Linux+1 · Linux Kernel+1
CVE-2023-54223
·
Publicado
2025-12-30
·
Atualizado
2026-03-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.5.0-rc1+ #31
Descrição
O kernel Linux contém um problema no módulo net/mlx5e relacionado ao gerenciamento de buffers xsk (XDP socket) para filas de requisição legadas (rq). Pode ocorrer uma falha grave ao utilizar xdpsock no modo de recebimento (rx) para filas legadas (rq), na qual um buffer é liberado duas vezes – uma vez no caminho XDP REDIRECT e novamente no driver. A correção evita liberar o buffer no lado do driver. Este problema surge de uma alteração na forma como a contagem de fragmentos para páginas é gerenciada, substituindo a flag de ignorar liberação. O log de falha indica uma falha de proteção geral relacionada a um endereço de memória inválido.
Recomendações
Atualize para uma versão superior a 6.5.0-rc1+ #31.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Net/Mlx5E