PT-2025-54094 · Linux+2 · Linux Kernel+2
CVE-2023-54265
·
Publicado
2023-04-03
·
Atualizado
2026-02-12
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na implementação do IPv6, especificamente na função
ip6 make skb(). Este problema decorre de um acesso a variável não inicializada ao manipular cabeçalhos ICMPv6 no contexto de sockets SOCK RAW. O problema surge porque o icmp6hdr nem sempre está localizado na região linear do skb (buffer de socket), levando a uma tentativa de acessar diretamente icmp6 hdr(skb)->icmp6 type com um valor não inicializado. Isso pode levar a comportamento imprevisível e potencialmente instabilidade do sistema. Uma variável local icmp6 type é usada para transportar o valor correto em diferentes cenários para solucionar isso.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat