PT-2025-37552 · Linux+6 · Linux Kernel+6

CVE-2023-53188

·

Publicado

2025-09-15

·

Atualizado

2026-04-14

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida na implementação do Open vSwitch (OVS) do Kernel Linux relacionada à saída de porta. Especificamente, o problema ocorre quando um namespace de rede é excluído enquanto pacotes ainda estão sendo enviados para um vport do OVS. Isso pode fazer com que uma CPU fique presa em um loop infinito dentro da função skb tx hash se dev->real num tx queues for zero. A vulnerabilidade surge porque a remoção dos manipuladores de RX não impede que pacotes sejam enviados ao dispositivo durante o processo de cancelamento de registro, e a tarefa em segundo plano responsável pela exclusão do vport pode não ser concluída antes que os pacotes sejam processados. O problema pode ser acionado ao enviar um grande número de solicitações paralelas para um servidor dentro de um namespace de rede e excluir simultaneamente o namespace.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05936
CVE-2023-53188
RHSA-2023:6583
RHSA-2023:7077
SUSE-SU-2025:4189-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Openvswitch
Red Hat
Red Os
Suse