PT-2025-54065 · Linux+1 · Linux Kernel+1
Publicado
2023-03-27
·
Atualizado
2026-02-24
·
CVE-2023-54236
CVSS v2.0
5.0
Média
| Vetor | AV:L/AC:H/Au:S/C:P/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.2.8-1.el7.centos.x86 64 #1
Descrição
O componente net failover do kernel do Linux contém um problema em que o tamanho da fila de transmissão (txq) pode exceder o limite esperado. Especificamente, a txq de failover é inicializada com 16 filas. Quando um pacote é transmitido, o sistema seleciona uma fila com base na configuração do dispositivo primário. Se a txq do dispositivo primário for maior que o padrão de 16, uma mensagem de aviso é gerada, indicando que o número da fila selecionada está fora do intervalo. Isso ocorre porque o sistema tenta acessar uma fila que não existe. O problema é acionado quando o dispositivo primário está ativo e em execução. A correção reduz o número da txq para se alinhar com o dispositivo primário inexistente.
Recomendações
Atualize para a versão do kernel do Linux 6.2.8-1.el7.centos.x86 64 #1 ou uma versão posterior para resolver este problema.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel