PT-2025-37552 · Linux+6 · Linux Kernel+6
CVE-2023-53188
·
Publicado
2025-09-15
·
Atualizado
2026-04-14
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida na implementação do Open vSwitch (OVS) do Kernel Linux relacionada à saída de porta. Especificamente, o problema ocorre quando um namespace de rede é excluído enquanto pacotes ainda estão sendo enviados para um vport do OVS. Isso pode fazer com que uma CPU fique presa em um loop infinito dentro da função
skb tx hash se dev->real num tx queues for zero. A vulnerabilidade surge porque a remoção dos manipuladores de RX não impede que pacotes sejam enviados ao dispositivo durante o processo de cancelamento de registro, e a tarefa em segundo plano responsável pela exclusão do vport pode não ser concluída antes que os pacotes sejam processados. O problema pode ser acionado ao enviar um grande número de solicitações paralelas para um servidor dentro de um namespace de rede e excluir simultaneamente o namespace.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Openvswitch
Red Hat
Red Os
Suse