PT-2025-5681 · Linux+3 · Linux Kernel+3

Publicado

2023-08-09

·

Atualizado

2025-08-29

·

CVE-2023-52924

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: O problema está relacionado a uma assimetria entre as fases de commit/abort e preparação no nf tables do netfilter do kernel Linux. Isso ocorre quando um conjunto é um mapa de veredito e os timeouts estão habilitados. Uma sequência problemática pode ocorrer quando um elemento em um conjunto refere-se a uma cadeia e o conjunto é removido. Se o elemento já tiver expirado, ele será ignorado durante o percurso da lista, resultando em um vazamento na contagem de uso da cadeia e um possível WARN splat quando a cadeia for removida posteriormente. A função nf tables set elem destroy() é segura apenas para elementos que foram desativados anteriormente na fase de preparação. Atualizar pipapo get() para não ignorar elementos expirados resolve o problema.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06576
CVE-2023-52924
OESA-2025-2081
OPENSUSE-SU-2025_0847-1
OPENSUSE-SU-2025_0855-1
OPENSUSE-SU-2025_0856-1
OPENSUSE-SU-2025_0955-1
SUSE-SU-2025:02264-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:02322-1
SUSE-SU-2025:02537-1
SUSE-SU-2025:0784-1
SUSE-SU-2025:0834-1
SUSE-SU-2025:0847-1
SUSE-SU-2025:0855-1
SUSE-SU-2025:0856-1
SUSE-SU-2025:0867-1
SUSE-SU-2025:0955-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_02537-1
SUSE-SU-2025_0834-1
SUSE-SU-2025_0847-1
SUSE-SU-2025_0855-1
SUSE-SU-2025_0856-1
SUSE-SU-2025_0955-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse