PT-2025-54094 · Linux+2 · Linux Kernel+2

CVE-2023-54265

·

Publicado

2023-04-03

·

Atualizado

2026-02-12

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha na implementação do IPv6, especificamente na função ip6 make skb(). Este problema decorre de um acesso a variável não inicializada ao manipular cabeçalhos ICMPv6 no contexto de sockets SOCK RAW. O problema surge porque o icmp6hdr nem sempre está localizado na região linear do skb (buffer de socket), levando a uma tentativa de acessar diretamente icmp6 hdr(skb)->icmp6 type com um valor não inicializado. Isso pode levar a comportamento imprevisível e potencialmente instabilidade do sistema. Uma variável local icmp6 type é usada para transportar o valor correto em diferentes cenários para solucionar isso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01200
CVE-2023-54265
RHSA-2023:6583
RHSA-2023:7077
SUSE-SU-2026:0473-1

Produtos afetados

Centos
Linux Kernel
Red Hat