PT-2025-54069 · Linux+1 · Linux Kernel+1
CVE-2023-54240
·
Publicado
2023-09-11
·
Atualizado
2026-03-24
CVSS v2.0
5.5
Média
| Vetor | AV:A/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na funcionalidade de ethernet do kernel Linux, especificamente no módulo mtk eth soc e na função
mtk hwlro get fdir all(). O problema envolve uma potencial desreferência de ponteiro NULL que pode ocorrer porque o tamanho de rule locs é determinado pelo rule cnt recebido do espaço do usuário, e este valor não é validado adequadamente antes de ser utilizado. Isso pode levar a uma queda do sistema ou a outros comportamentos inesperados.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Mtk Eth Soc