PT-2025-54080 · Linux+2 · Linux Kernel+2
CVE-2023-54251
·
Publicado
2023-01-01
·
Atualizado
2026-07-02
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.5.0-rc1-00330-g60cc1f7d0605
Descrição
O kernel Linux continha uma falha no módulo net/sched/sch taprio onde o atributo
TCA TAPRIO ATTR SCHED CYCLE TIME não foi devidamente limitado a INT MAX. Isso resultou em um erro de divisão por zero na função div s64 rem() quando chamada a partir de get cycle time elapsed(), pois o divisor (sched->cycle time) poderia ser zero devido a diferenças de tipos. Especificamente, cycle time é um s64, mas o argumento de div s64 rem() é um s32, permitindo que um valor de 0x100000000 seja convertido para 0. Este problema foi descoberto pelo syzkaller, um fuzzer do kernel. O erro ocorreu dentro da função find entry to transmit() durante a transmissão de pacotes, potencialmente impactando o desempenho e a estabilidade da rede.Recomendações
Atualize para a versão 6.5.0-rc1-00330-g60cc1f7d0605 do kernel Linux ou uma versão posterior que inclua a correção.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Red Hat